Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Nexacloud Console waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Nexacloud Console waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

Achtergrond

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

10 reacties
mtu1500  maandag 5 september 2022, 19:13   +0
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
daan1969  6 september 2022, 02:47   +0
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
esther31  6 september 2022, 09:51   +4
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
SPer  6 september 2022, 10:55   +10
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bosbeetle moderator  6 september 2022, 13:03   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
julia  6 september 2022, 13:19   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karma4  6 september 2022, 17:45   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
simswapper  6 september 2022, 22:27   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
bram013  7 september 2022, 02:56   +6
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
firewalletje  7 september 2022, 09:01   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws