Episode Details

Back to Episodes

(Ne)naročanje na upravne enote, ranljivost skoraj vseh naprav na svetu in Varni v pisarni – Tadej Hren

Episode 615 Published 4 years, 2 months ago
Description
Ministrstvo za javno upravo je v začetku januarja predstavilo sistem UeNaročanje, ki odpravlja dolge vrste ljudi pred upravnimi enotami. Kmalu po zagonu aplikacije so jo umaknili zaradi varnostne luknje v sistemu (SQL injection), ki bi lahko povzročila krajo osebnih podatkov in nepooblaščenim osebam dovolila spreminjanje, brisanje ali vnašanje podatkov. Tadej Hren (SI-CERT) tudi o največji in najresnejši grožnji kibernetski varnosti zadnjih let. Kritična ranljivost knjižnice Log4j je ogrožala več kot tri milijarde naprav po vsem svetu. Zapiski in vse povezave te epizode so na val202.si/odbita

(Ne)naročanje na upravne enote, ranljivost skoraj vseh naprav na svetu in Varni v pisarni. Tadej Hren je sodelavec nacionalnega odzivnega centra za kibernetsko varnost SI-CERT

Ministrstvo za javno upravo je v začetku januarja predstavilo sistem UeNaročanje, ki odpravlja dolge vrste ljudi pred upravnimi enotami. Kmalu po zagonu aplikacije so jo umaknili zaradi varnostne luknje v sistemu (SQL injection), ki bi lahko povzročila krajo osebnih podatkov in nepooblaščenim osebam dovolila spreminjanje, brisanje ali vnašanje podatkov.

Komentiramo tudi največjo in najresnejšo grožnjo kibernetski varnosti zadnjih let. Kritična ranljivost knjižnice Log4j je ogrožala več kot tri milijarde naprav po vsem svetu.

Zapiski:

Zanimivosti iz tehnološkega sveta pošiljava tudi v elektronske nabiralnike. Naročilnica na Odbito pismo je tukaj.

Naročite se in podkast ocenite. Razpravi o odbitih temah se lahko pridružite na Twitterju. Dosegljiva sva tudi na naslovu: odbita@rtvslo.si

Listen Now

Love PodBriefly?

If you like Podbriefly.com, please consider donating to support the ongoing development.

Support Us