neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Na štátnom webe na stiahnutie zákon označený 20 antivírusmi za infikovaný - aktualizácia 1

Značky: bezpečnosťInternetštát

DSL.sk, 12.7.2016


Na štátnom právnom a informačnom portáli Slov-Lex spadajúcom pod Ministerstvo spravodlivosti SR je na stiahnutie ponúkaný súbor s návrhom zákona, ktorý je dvadsiatimi z 54 antivírusov na službe Virus Total označený za infikovaný.

Server DSL.sk to zistil po podnete od čitateľa, ktorý si všimol neštandardnú informáciu na portáli rokovania.sk s materiálmi predloženými na rokovania vlády.

Aktualizácia 1: Podľa slovenskej antivírusovej spoločnosti Eset ide podľa jej posúdenia o falošný poplach. "Daný súbor obsahuje alebo obsahoval štruktúry, ktoré sú podozrivé, hoci sa nakoniec ukázalo, že daný súbor škodlivý nie je. V našom prípade pracujeme na tom, aby bol daný falošný poplach odstránený," uviedla spoločnosť v stanovisku pre DSL.sk.

V materiáloch predložených na rokovanie vlády 25. mája, na ktoré upozornil čitateľ, sa vo vlastnom materiáli uvádza poznámka "Táto príloha obsahovala vírus a preto bola uložená do karantény." Samotný infikovaný súbor sa tu ale neponúka.

Tento materiál ale predtým prešiel medzirezortným pripomienkovým konaním zaznamenávaným na portáli Slov-Lex, kde už je možné nájsť dokument považovaný antivírusmi za infikovaný.

Opäť sa tu v samotnom materiáli, ktorý by mal byť podobou navrhovaného zákona, uvádza neštandardná poznámka "Vlastný materiál je z dôvodu zlyhania aplikácie súčasťou nepovinnej prílohy označený ako: 1_vlastný materiál". Navrhované znenie zákona je možné nájsť až v sprievodnej dokumentácii, súbor nesie meno tlac_132-paragrafove_znenie.rtf a jeho typ je označený ako "Vlastný materiál - neštruktúrovaný".


Výsledky skenu predmetného súboru na Virus Total, kliknite pre zväčšenie



Tento súbor je podľa dnešného testu na službe Virus Total považovaný ale 20 z 54 antivírusov za infikovaný hrozbou najčastejšie označenou Exploit.CVE-2012-2539, Exploit.MSWord.Agent alebo Exploit.Agent.NPF. Zraniteľnosť CVE-2012-2539 je zraniteľnosťou zverejnenou na konci roka 2012 v Microsoft Word verzie od 2003 po 2010, ktorá cez podvrhnutý RTF súbor umožňuje spustenie útočníkom zvoleného kódu.

Za infikovaný označili súbor napríklad antivírusy Kaspersky, BitDefender, Eset, F-Secure, GData. Viac antivírusov považuje súbor za čistý a nie je vylúčené, že by mohlo ísť aj o pozitívnu falošnú identifikáciu. Či ide o infekciu respektíve ako vážnu zisťujeme u antivírusových spoločností.

Zákon bol predložený už aj do Národnej rady. RTF verzia návrhu na stránkach NR SR nie je na Virus Total detekovaná ako infikovaná.

Predmetný materiál je návrh zákona týkajúci sa bezpečnosti elektronických služieb a jeho predkladateľom je Národný bezpečnostný úrad.

Súbor "1_vlastný materiál.doc", ktorý obsahoval návrh zákona v prvých štádiách procesu medzirezortného pripomienkového konania, zrejme na Virus Total nie je považovaný za infikovaný. Okrem zisťovania či respektíve o ako vážnu infekciu predmetného RTF súboru ide zisťujeme aj ako a v akej fáze k infekcii, ak sa potvrdí, prišlo, aké riešenia má web Slov-Lex nasadené pre zabránenie šírenia infikovaných súborov a tiež aké riešenia má nasadené web rokovania.sk.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Zakony su vo vseobecnosti povazovane za zavirene a infikovane
Odpovedať Známka: 8.2 Hodnotiť:
 

statna sprava je infikovana virusom bastr.love.nak.KALI
Odpovedať Známka: 6.5 Hodnotiť:
 

je potrebne vykonat penetracne testy s linuxom KALI
Odpovedať Známka: 6.6 Hodnotiť:
 

Testy nie su potrebne, nakolko obcania si zvolili istoty.
Odpovedať Známka: 7.3 Hodnotiť:
 

Hovoris, ze Kaliho treba presetrit pomocou Kaliho? Kde som to len videl. Nedavno nieco take niekde bolo...
Odpovedať Známka: 10.0 Hodnotiť:
 

Kali sa Kalim vybija
Odpovedať Známka: 10.0 Hodnotiť:
 

... a plne backdoorov ;)
Odpovedať Známka: 8.3 Hodnotiť:
 

A čo by ste chceli za tých pár melónov?
Odpovedať Známka: 8.3 Hodnotiť:
 

aspon nefunkcny web, virus je malo za tie prachy
Odpovedať Známka: 8.7 Hodnotiť:
 

"Predmetný materiál je návrh zákona týkajúci sa bezpečnosti elektronických služieb a jeho predkladateľom je Národný bezpečnostný úrad."

Z toho mi vychádza, že buď sa neriadia vlastnými zásadami o elektronickej bezpečnosti, alebo je Národný bezpečnostný úrad banda amatérov. Ťažko povedať ktorá varianta je horšia...
Odpovedať Známka: 9.3 Hodnotiť:
 

banda amaterov neriadiaca sa vlastnymi zasadami el. bezpecnosti. alebo ma opravte, kompetentni pani co to citate.. :D
Odpovedať Známka: 8.7 Hodnotiť:
 

konšpiračne to môže byť naschvál... Keď stiahneš k sebe budú sa vedieť dostať na PC užívateľa ;)
Odpovedať Známka: 7.3 Hodnotiť:
 

oni ziju este v dobe kesu

Odpovedať Známka: 9.1 Hodnotiť:
 

a myslia cash ci cache?
ci "keic" (ako cital 1 profak na FEI slovicko cache)
cim sa dosatvame ku cage
ale mam rad filmy s Nicholasom cage-om :)

Odpovedať Známka: -2.9 Hodnotiť:
 

Nie, on myslel "kešu" oriešky.
Odpovedať Známka: 8.6 Hodnotiť:
 

Keksy.. a kokotiny!
Odpovedať Známka: 10.0 Hodnotiť:
 

"ale mam rad filmy s Nicholasom cage-om :)"

https://i.imgur.com/tzMg8Yg.jpg
Odpovedať Známka: 6.7 Hodnotiť:
 

Co je doba kesu? Doverujes niektorej statnej alebo verejnej institucii natolko, aby si im zveril uplnu moc manipulovat so vsetkym tvojim majetkom?
Odpovedať Známka: 6.0 Hodnotiť:
 

Kazdej jednej. Kludne mozu splacat vsetky pohladavky. :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Neviem prečo, ale keď počujem slovné spojenie "doba kešu" príde mi na rozum iné, no nie menej známe slovné spojenie a to "špecifický trh". Tieto dve slovné spojenia zdanlivo síce spolu nesúvisia, ale keď sa nad tým tak zamyslíte, obe nesú rovnaké posolstvo, resp. morálne ponaučenie - zdá sa že sa to už asi tak nejak stalo novým trendom považovať nás Slovákov za hlupákov.
Odpovedať Známka: 10.0 Hodnotiť:
 

ako povedal inspirativny hlas v nahravke: treba na to ist vlastnou hlavou
Odpovedať Známka: 10.0 Hodnotiť:
 

Lenze pre niektorych zas moze byt aj fisting uz trochu moc.
Odpovedať Známka: 7.1 Hodnotiť:
 

Fisting hlavou? Mmmm
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby radšej Matovič našiel to posledné nenájdené účtovníctvo z 2002. Nemusel by sa chudák tak pechoriť pred Bonaparte, už nie je najmladší.

(Príspevok hradený z fondu Súmračná, agent "Neviem-")
Odpovedať Známka: -6.6 Hodnotiť:
 

hehe trtko, on odovzdal vsetko potrebne uctovnictvo inak by si videl to mecheche co by u neho kalibaba a zbojnici robili. ukazal nieco co uz nemusel archivovat a az tam mu chybali nejake obdobia.
Odpovedať Známka: 4.3 Hodnotiť:
 

bla bla bla, chýbajú mu "nejaké obdobia". No vidíš, sám si to vieš vysvetliť najlepšie.

Na 15.augusta 2008 mal ohlásenú daňovú kontrolu.
14.augusta predal firmu za 122 miliónov a 10.októbra telefonicky oznámil daňovému úradu, že odstúpil od zmluvy.
A ďalej pokojne pasie ovečky na hradnom vŕšku ...

"Zaháňaj, zaháňaj ovce do košiara,
ja by ich zaháňau, nemuožem od žiaľa."
Odpovedať Známka: -4.2 Hodnotiť:
 

v prvom rade , taketo temy tu vobec nepatria , a za druhe tliachas uplne sprostosti , ktore matelko uz 100x vysvetlil dost podrobne , narozdiel od hlasu podobnemu vlastnej hlave , ktory nosi 20k eurove hodinky ktore mu kupila zena z ucitelskeho platu a byva v byte danoveho podvodnika...
Odpovedať Známka: 6.0 Hodnotiť:
 

Áno, takéto témy sem nepatria ale všimni si, že ja som sa zapojil posledný, ovce tu lynčujú kaliňáka (ktorý je mimochodom rovnaký podvodník ako matovič, o to pokoj) už od 14:16. Tak prečo to vyčítaš mne?

Mimochodom, podvodník Matovič nič nevysvetlil. Kecá, kecá, a organizuje bonapárty. Dúfa, že unikne trestu.

Stačí odpoveď na jednoduchú otázku: Kde má účtovníctvo z 2002 roku? Áno, teraz ho už archivovať nemusí (ako ovečky békajú) ale v 2008, keď prišla kontrola ho ešte archivovať musel.


Odpovedať Známka: -4.4 Hodnotiť:
 

Keby bol Matovic NAJVACSI ZLODEJ na svete.
Co to ma dpc spolocne s tymto?
Fic a Kali a Bastrnak partia do basy!
A ci tam s nimi bude aj Mato al. nie seriem.
Ale ak tam budu, tak to bude vdaka Matovicovi a Sulikovi - a to si potom mozu aj za odmenu trosku nakradnut a ani mi to vadi nebude.
Presne tak,a ko mi nevadi, ked si eshop vezme 3%, ale vadi mi, ked 30.

Odpovedať Známka: 1.2 Hodnotiť:
 

Pri všetkej úcte, nesúhlasím. Pripadá mi nemravné, ak podvodník organizuje počas slovenského predsedníctva EU demonštrácie voči oficiálnym predstaviteľom vlády, zneužívajúc mediálne citlivú dobu. A teľce tam naivne chodia, ako keď Rusko zachraňoval Markízu pred Kočnerom.

Inak áno, každý zlodej by mal sedieť. Ale na základe dôkazov. Matovič robil šou, že Fico spolu s manželkou majú na účte na Belize 674.546.004,42 USD. Bez dôkazov, na základe nejakého anonymu.
Majetok Billa Gatesa sa odhaduje na 76.000.000,00 USD

Ten človek (Matovič, nie Fico a ani Gates) patrí na psychiatriu a keď tu má niekto robiť poriadok, tak on teda určite nie.
Odpovedať Známka: -4.5 Hodnotiť:
 

vymnechal si 3 nuly.. 76 melonov "ma hocikto"
Odpovedať Známka: 6.7 Hodnotiť:
 

Veru veru, máš ty pravdu. Sorry pán Gates, moja chyba.
Roob, nemáš požičať milión eur? Po výplate vrátim.
Odpovedať Známka: -4.1 Hodnotiť:
 

ty to uz nefetuj, zavadzas ako prostitutka na panonskej
Odpovedať Známka: 2.5 Hodnotiť:
 

A nezabudol si dať všetkým kamarátom lajk? Keď budete mať veľa lajkov, sulík bude premiérom. Tak klikaj.
Odpovedať Známka: -5.0 Hodnotiť:
 

nemam. Po vyplate...
Odpovedať Hodnotiť:
 

vďaka matovičovi a sulíkovi budeš mať tak cirkusové predstavenie každý deň, nič viac nič menej
Odpovedať Známka: -4.3 Hodnotiť:
 

I'm so glad I found my sooituln online.
Odpovedať Hodnotiť:
 

neviem ako Vy, ale nemala by byt aktualizacia az na konci clanku..??
Odpovedať Známka: 10.0 Hodnotiť:
 

prajeme pekny den,nech sa dari
Odpovedať Známka: 10.0 Hodnotiť:
 

Vidiet, ze AV algoritmy riesia len obsah. Keby v ESETe pridali do detekcnych parametrov aj jeho povod, vyhlasenie by bolo:

Subor pochadza od podozrivych struktur.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nech neriesia antivir, nech riesia povodny dokument. Je divne, ze len jeden dokument sa tvari ako zavireny a ostatne sa tvaria uplne v pohode. Zjavne je v tom dokumente nieco, co tam nemusi byt.
Odpovedať Hodnotiť:

Pridať komentár