Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nimbus Storage verhelpt 11 kwetsbaarheden

Illustratie bij dit bericht.

Nimbus Data heeft een nieuwe versie van Nimbus Storage uitgebracht waarin 11 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Hoe het werd ontdekt

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
21 reacties
nadineb  maandag 19 september 2022, 13:07   +4
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Fleur van Leeuwen  maandag 19 september 2022, 19:31   +13
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
karma4  maandag 19 september 2022, 22:49   +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
koen_v2  maandag 19 september 2022, 23:40   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
logic32  maandag 19 september 2022, 23:59   +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Stijn Bos  20 september 2022, 03:23   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Femke W.  20 september 2022, 04:28   +7
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  20 september 2022, 06:34   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
silicon85  20 september 2022, 06:48   +8
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  20 september 2022, 07:46   +1
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  20 september 2022, 08:37   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
pgp_pete  20 september 2022, 09:37   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Sanne L.  20 september 2022, 10:30   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  20 september 2022, 14:03   +6
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
signal96  20 september 2022, 17:13   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
maud2000  20 september 2022, 22:43   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
sysadmin_j  21 september 2022, 01:27   +7
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
noor42  21 september 2022, 03:28   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  21 september 2022, 03:57   +12
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
portscan  21 september 2022, 04:12   +7
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  21 september 2022, 06:05   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws