Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Calder Software treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Calder Software konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Hoe het werd ontdekt

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
15 reacties
Bosbeetle moderator  woensdag 12 oktober 2022, 11:39   +1
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Bianca V.  woensdag 12 oktober 2022, 14:05   +14
Een openbare evaluatie zou de norm moeten zijn.
stijn1  woensdag 12 oktober 2022, 14:10   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Bosbeetle moderator  woensdag 12 oktober 2022, 23:31   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
linda_  woensdag 12 oktober 2022, 23:45   +7
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
thijs_adm  13 augustus 2022, 03:28   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Maud L.  13 augustus 2022, 04:21   +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
kwibus  13 augustus 2022, 07:03   +9
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
logrotate  13 augustus 2022, 07:05   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
kernelpanic  13 augustus 2022, 07:54   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
jeroen77  13 augustus 2022, 16:29   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bitwise  13 augustus 2022, 17:38   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
raid5rob  13 augustus 2022, 21:16   +14
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Daan R.  14 augustus 2022, 03:01   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
petra_it  14 augustus 2022, 09:08   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws