Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nexacloud Console verhelpt 30 kwetsbaarheden

Illustratie bij dit bericht.

Nexacloud heeft een nieuwe versie van Nexacloud Console uitgebracht waarin 30 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Hoe het werd ontdekt

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
16 reacties
Erik van Straten expert  maandag 12 september 2022, 19:47   +11
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  maandag 12 september 2022, 20:14   +3
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
127op1  13 september 2022, 02:14   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wendy_dev  13 september 2022, 03:48   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
dovecotje  13 september 2022, 10:06   +2
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  13 september 2022, 13:28   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Room42  13 september 2022, 18:18   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
rob31  13 september 2022, 19:31   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  13 september 2022, 20:55   +3
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
wim_zzp  14 september 2022, 02:17   +7
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
karma4  14 september 2022, 03:27   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  14 september 2022, 05:44   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
netcatje  14 september 2022, 06:04   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
dovecotje  14 september 2022, 07:13   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
totp_tim  14 september 2022, 10:31   +3
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
roos81  14 september 2022, 17:23   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws