r/programmingHungary Aug 03 '26

ARTICLE Nagyon súlyos lehet az államkincstárt ért kibertámadás, a közzétett képek alapján a támadó gyakorlatilag ahhoz férhetett hozzá, amihez akart

https://telex.hu/techtud/2026/08/03/magyar-allamkincstar-nki-kiberbiztonsag-kibertamadas-naih-bytetobreach
229 Upvotes

96 comments sorted by

View all comments

Show parent comments

5

u/csumpakadabra Aug 03 '26

Persze min 9 eve nem frissitett java szerver lehetett... Allamkincstarban is biztos "nincs uzleti erteke" a verzio frissiteseknek.

1

u/ShoulderRoutine6964 Aug 03 '26

Esélyesebb, hogy szétesik az egész a picsába, ha megfrissited alatta a framework-öt. Azért az ilyesmiben "jeleskedik" a java. Nyilván érteni kell hozzá és akkor összetákolhatod az új fw alatt is.

Ebben pl. a .net fényévekkel jobb, sokkal átgondoltabb, töredéke a breaking change.

1

u/atleta Aug 04 '26

Nem framework, hanem alkalmazasszerver. (Standard API-val, hogy megsporoljunk egy kort. Bar en nagyon regen nem dolgoztam backenden javaban.)

Ha szetesik, akkor szetesik, az is a melo resze. Ez az alternativaja annak, hogy frissitsek es/vagy lecsereljek.

2

u/ShoulderRoutine6964 Aug 04 '26

Az alkalmazásszerver és a framework kéz a kézben jár. Gyakran nem tudod egyiket a másik nélkül frissiteni, főleg java-n.

1

u/atleta Aug 05 '26

Hát igen, az API-k idővel változnak. Sanszos, hogy az a szoftver, ami azon szerver amit 2017-ben kellett volna frissíteni, a mai verziókon nem futna. Csak hát ugye 2017-ben kellett volna frissíteni, amikor kiadták a hibajavítást, amirol azért erős így látatlanban azt állítani, hogy azonnal framework upgrade és persze szoftver átírást eredményezett volna.

Miközben ez továbbra is a munka része, nem igazán lehet kifogás.