<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ortus Inc</title>
	<atom:link href="https://www.had.si/blog/tag/ortus-inc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.had.si/blog/tag/ortus-inc/</link>
	<description>roni kordiš</description>
	<lastBuildDate>Tue, 11 Jan 2022 18:06:24 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.had.si/blog/wp-content/uploads/2024/03/cropped-had_icon-32x32.png</url>
	<title>Ortus Inc</title>
	<link>https://www.had.si/blog/tag/ortus-inc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>UeNaročanje / portal (spletni obrazec) za 300.000 evrov z ogromno varnostno luknjo</title>
		<link>https://www.had.si/blog/2022/01/07/uenarocanje-portal-spletni-obrazec-za-300-000-evrov-z-ogromno-varnostno-luknjo/</link>
		
		<dc:creator><![CDATA[had]]></dc:creator>
		<pubDate>Fri, 07 Jan 2022 17:26:30 +0000</pubDate>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[boštjan koritnik]]></category>
		<category><![CDATA[minister za javno upravo]]></category>
		<category><![CDATA[Ortus Inc]]></category>
		<category><![CDATA[spletni obrazec]]></category>
		<category><![CDATA[UeNaročanje]]></category>
		<category><![CDATA[varnostna luknja]]></category>
		<guid isPermaLink="false">https://www.had.si/blog/?p=384487</guid>

					<description><![CDATA[<p>Objava <a href="https://www.had.si/blog/2022/01/07/uenarocanje-portal-spletni-obrazec-za-300-000-evrov-z-ogromno-varnostno-luknjo/">UeNaročanje / portal (spletni obrazec) za 300.000 evrov z ogromno varnostno luknjo</a> originalno objavljena na <a href="https://www.had.si/blog">had blog</a>.</p>
<p>UeNaročanje je portal za naročanje na Upravne enote Ljubljana, Litija in Logatec. Njegova cena je bila 300.000 evrov. Izvajalec&#8230;</p>
<p>Objava <a href="https://www.had.si/blog/2022/01/07/uenarocanje-portal-spletni-obrazec-za-300-000-evrov-z-ogromno-varnostno-luknjo/">UeNaročanje / portal (spletni obrazec) za 300.000 evrov z ogromno varnostno luknjo</a> originalno objavljena na <a href="https://www.had.si/blog">had blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Objava <a href="https://www.had.si/blog/2022/01/07/uenarocanje-portal-spletni-obrazec-za-300-000-evrov-z-ogromno-varnostno-luknjo/">UeNaročanje / portal (spletni obrazec) za 300.000 evrov z ogromno varnostno luknjo</a> originalno objavljena na <a href="https://www.had.si/blog">had blog</a>.</p>
<p>UeNaročanje je portal za naročanje na Upravne enote Ljubljana, Litija in Logatec. Njegova cena je bila 300.000 evrov. Izvajalec del je bilo podjetje Ortus Inc, d.o.o. in včeraj se je <a href="https://www.had.si/blog/2021/10/01/ustavno-sodisce-zadrzalo-izvajanje-ukrepa-pc-za-drzavno-upravo-ali-bosta-koritnik-in-vlada-odstopila/">Boštjan Koritnik</a>, minister za javno upravo, fotografiral in ponosno prikazoval novo pridobitev. No, danes aplikacija več ne deluje, kajti ima ogromno varnostno luknjo, ki preko SQL injectiona omogoča pridobitev vseh podatkov o osebah, ki so se prijavile na upravno enoto.</p>
<ul>
<li><a href="https://www.had.si/blog/2021/10/01/ustavno-sodisce-zadrzalo-izvajanje-ukrepa-pc-za-drzavno-upravo-ali-bosta-koritnik-in-vlada-odstopila/" rel="bookmark">Ustavno sodišče zadržalo izvajanje ukrepa PC za državno upravo / ali bosta Koritnik in vlada odstopila</a></li>
<li><a href="https://www.had.si/blog/2021/09/06/rosvita-pesek-zavaja-in-podtika-mol-ni-dal-soglasja-looneyem-za-proteste-pred-rtv-ampak-upravna-enota-ki-sodi-pod-ministrstvo-bostjana-koritnika/" rel="bookmark">Rosvita Pesek zavaja in podtika / MOL ni dal soglasja looneyem za proteste pred RTV, ampak upravna enota, ki sodi pod ministrstvo Boštjana Koritnika</a></li>
<li><a href="https://www.had.si/blog/2020/10/24/krek-brez-maske-na-petrol-minister-koritnik-v-kozmeticnem-salonu-minister-logar-covid-19-pozitiven-jansa-podpira-trumpa-zdravstveni-inspektor-ne-zna-steti-do-5/" rel="bookmark">Krek brez maske na Petrol, minister Koritnik v kozmetičnem salonu, minister Logar Covid-19 pozitiven, Janša podpira Trumpa, zdravstveni inšpektor ne zna šteti do 5</a></li>
</ul>
<p>To, da za malce &#8220;boljšo&#8221; formo nekdo plača 300.000 evrov je neumnost prve klase. In oseba, ki se je podpisala pod pogodbo bi morala odgovarjati za to s svojim premoženjem. Tudi izvajalec del bi moral odgovarjati za ranljivost v njihovi kodi &#8211; to, da lahko vsak, ki ima par minut časa pridobi vse podatke s portala s pomočjo SQL injectiona v letu 2022 je vse prej kot dobra referenca.</p>
<p>Podjetje Ortus Inc se ukvarja z marketingom in klicnimi centri &#8211; očitno se ne ukvarjajo s programiranje, saj je toliko napak v sami kodi, da je bilo groza pogledati preko &#8220;inspectorja&#8221; kaj se dogaja v ozadju, da ne omenjam nedelovanja funkcionalnosti odstranjevanja prijav, ki pač ni delovala kot bi morala. Ja, to so ti posli ministra javne uprave, ki so namenjeni fotografiranj.</p>
<p>Portal UeNaročanje je sicer trenutno že &#8220;offline&#8221;, upam pa, da bo informacijska pooblaščenka sprožila postopke proti izvajalcu in tudi odgovornim osebam ministrstva, ki so si upali ta &#8220;pol izdelek&#8221; lansirati v javnost. Da ne omenjam tega, da je vse skupaj teklo na strežniki podjetja Ortus Inc in posledično so oni obdelovali vse te podatke, kar pa ni bilo razvidno iz samih &#8220;pogojev poslovanja&#8221;.</p>
<p>Pod Janezovo vlado se pač tako dela projekte, ki niso poceni, ampak so povsem za en &#8220;kurec&#8221;. Sicer pa čestitke Koritniku, za tako odličen projekt. To je ta sposobnost teh ljudi.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="sl">&#x27a1;&#xfe0f;UeNaročanje bo dobrodošla pridobitev tudi za zaposlene v upravnih enotah, saj se bodo lahko bolje posvetili strankam in reševanju upravnih zadev&#x1f64c;. <a href="https://t.co/AMxvSkqwwQ">pic.twitter.com/AMxvSkqwwQ</a></p>
<p>— Ministrstvo za javno upravo (@mju_RS) <a href="https://twitter.com/mju_RS/status/1479033495666241536?ref_src=twsrc%5Etfw">January 6, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="sl">V dveh minutah uporabe 3 ux bugi. Tole so res vrhunsko potestiral. Would recommend. &#x1f44c; <a href="https://t.co/mTDZ8IfX1L">pic.twitter.com/mTDZ8IfX1L</a></p>
<p>— Vasja Bocko (@vasko_dagama) <a href="https://twitter.com/vasko_dagama/status/1479106366258118658?ref_src=twsrc%5Etfw">January 6, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Objava <a href="https://www.had.si/blog/2022/01/07/uenarocanje-portal-spletni-obrazec-za-300-000-evrov-z-ogromno-varnostno-luknjo/">UeNaročanje / portal (spletni obrazec) za 300.000 evrov z ogromno varnostno luknjo</a> originalno objavljena na <a href="https://www.had.si/blog">had blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
