Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Trivor dicht kritiek lek in Trivor ERP

Illustratie bij dit bericht.

Trivor heeft een beveiligingsupdate uitgebracht voor Trivor ERP die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Hoe het werd ontdekt

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
9 reacties
Room42  woensdag 19 oktober 2022, 17:51   +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
wim42  woensdag 19 oktober 2022, 21:57   +11
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Jolanda Prins  20 augustus 2022, 05:33   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bram_zzp  20 augustus 2022, 06:20   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
hexdump  20 augustus 2022, 20:44   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
jesse1984  20 augustus 2022, 23:08   +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
monique66  21 augustus 2022, 04:49   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
hans88  21 augustus 2022, 04:51   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
MathfoX  21 augustus 2022, 11:02   +11
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws