neprihlásený Pondelok, 19. januára 2026, dnes má meniny Drahomíra, Mário, Sára
Úrad katastra má na stránke exspirovaný certifikát

Značky: bezpečnosťe-governmentSlovensko

DSL.sk, 22.4.2025


Úrad geodézie, kartografie a katastra SR po januárovom hackerskom útoku na systémy katastra aktuálne zaznamenáva ďalší samozrejme neporovnateľne menší incident, keď má na svojich stránkach skgeodesy.sk nasadený už exspirovaný TLS certifikát.

DSL.sk na to upozornil čitateľ, za čitateľský tip ďakujeme.

Certifikát exspiroval už v sobotu 19. apríla v ranných hodinách, na webe je nasadený ešte aj dnes 22. apríla po 15. hodine.

Úrad sme upozornili a jeho stanovisko zisťujeme.

Exspirovaný certifikát znamená, že webové prehliadače užívateľa nepustia na danú stránku a upozorňujú ho na potenciálne bezpečnostné riziko. Iba z dôvodu exspirovaného certifikátu ale priame reálne bezpečnostné riziko nehrozí, komunikácia prehliadača s webovými servermi je šifrovaná rovnako ako počas doby platnosti certifikátu a už vôbec to samozrejme neznamená žiadne bezpečnostné ohrozenie serverov.

Pre internetové služby katastra pre verejnosť vrátane interaktívnej mapy používa úrad doménu zbgis.skgeodesy.sk, pre ktorú používa vlastný certifikát. Ten exspirovaný nie je a incident sa tak stránok so službami pre verejnosť netýka.



Najnovšie články:

Let’s Encrypt začala vydávať iba 6-dňové certifikáty a certifikáty pre IP adresy
Záchrana sondy pri Marse je podľa NASA nepravdepodobná
Windows 11 sa po najnovšej aktualizácii nedá vypnúť
Slovensko.sk vyplo pre schránky notifikácie cez IMAP / POP3
MV bude mať dva výpadky, v sobotu sa dotkne eID a v pondelok oddelení dokladov
Starlink výrazne zlepšil mobilný program Roam
Odštartoval úplne nový pomerne zvláštny Star Trek seriál
Slovenské školstvo majúce problémy s kvalitou nakúpilo pre budúcich učiteľov tisícky licencií ChatGPT
Uvedený výkonnejší AI akcelerátor pre Raspberry Pi
Misia NASA sa úspešne predčasne vrátila z ISS


Diskusia:
                               
 

a tak sa kataster zase dozvedel o svojej ne-funkcionalite až vďaka prispievateľom serveru DSL.sk :)
Odpovedať Známka: 9.2 Hodnotiť:
 

Na dsl.sk sa stretavaju len najvacsie mozgy Slovenska. Ani MENSA na nas nema.
Odpovedať Známka: 6.8 Hodnotiť:
 

no nic, pockajme si este 4-5 rokov, ked budu vsetky taketo ceritfikaty na tejto planete maximalne uz iba 47 dnove !

v IT sektore potom miliony ludi jebne, muklov co to budu robit rucne alebo programovat automatizaciu upozorneni/vymeny a management co bude musiet na to zhanat a obhajovat peniaze
Odpovedať Známka: 5.0 Hodnotiť:
 

Kto takuto jednoduchu vec nevie zautomatizovat si priekazne nic ine ani nezasluzi
Odpovedať Známka: 7.5 Hodnotiť:
 

Neviem co budu robit ked sa zmeni maximalna dlzka platnosti certifikatu na 47dni :-P
Odpovedať Známka: 10.0 Hodnotiť:
 

to iste co teraz, nic
Odpovedať Známka: 10.0 Hodnotiť:
 

Akože sa znova vydrbú na platbu PR agentúre, ktorá by všetkým tvrdila, že sú dobrý? Tak to je už priekazne rekurzívna neindoktrinácia.
Odpovedať Známka: 0.0 Hodnotiť:
 

Vyhlasia na profesii volne pracovne miesto na poziciu instalatora certifikatov a ponuknu plat zodpovedajuci vratnikovi, kedze 46 dni nebude mat kazdy mesiac co robit.
Odpovedať Známka: 8.8 Hodnotiť:
 

To bude príjemný džob mať 46 dní do mesiaca voľno.
Odpovedať Známka: 10.0 Hodnotiť:
 

A este zo 10 melonov vyclenia na bezpecnost
Odpovedať Známka: 10.0 Hodnotiť:
 

ironia
akurat si nedomyslel, ze pokial ma firma istu velkost, vo firme bude celkovo tresnem zbrucha 347 certifikatov, co v hrubom priemere vychadza na cca 6 kusov denne
Odpovedať Známka: 10.0 Hodnotiť:
 

ti experti tam co vystrajaju? mam na websupporte web a certifikat sa mi obnovuje sam.
Odpovedať Známka: 3.3 Hodnotiť:
 

A viete, kto vam podpisuje certifikat?
Nic sa nedeje samo. ;-)
Odpovedať Hodnotiť:
 

Taky certifikat je .... no, ... vhodny presne pre tvoj blogisek.
Odpovedať Hodnotiť:
 

možno sme to len nepochopili - je to postup, ako sa chrániť pred hackermi.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tiež mi to príde ako vysoko varovná kontrolka, upozorňujúca na potenciálne bezpečnostné riziko priekaznej nefunkčnosti asistenta zapnutia bezpečnostného pásu vo vozidle.
Odpovedať Hodnotiť:
 

sranda, clovek by si myslel ze z dovodu ze mam windows7

Odpovedať Hodnotiť:
 

*expirovany
Odpovedať Známka: -6.7 Hodnotiť:
 

Skôr než začneš byť múdry na internetoch, tak si najprv zisti skutočnosť.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár