Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Medvault EPD verhelpt 24 kwetsbaarheden

Illustratie bij dit bericht.

Medvault heeft een nieuwe versie van Medvault EPD uitgebracht waarin 24 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Wat er precies gebeurde

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
16 reacties
Anoniem  vrijdag 4 november 2022, 19:11   +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
pd_  vrijdag 4 november 2022, 20:09   +12
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
snapshotje  vrijdag 4 november 2022, 23:01   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
packet76  5 augustus 2022, 02:05   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  5 augustus 2022, 02:13   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
signal_poort  5 augustus 2022, 03:17   +9
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  5 augustus 2022, 04:59   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
jolandaj  5 augustus 2022, 06:08   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  5 augustus 2022, 06:29   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
jolanda2k  5 augustus 2022, 12:36   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
grunn  5 augustus 2022, 16:30   +12
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
tim12  5 augustus 2022, 16:54   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
SPer  5 augustus 2022, 17:32   +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
esther1984  6 augustus 2022, 03:26   +10
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bosbeetle moderator  6 augustus 2022, 03:44   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Beheerder_NL  6 augustus 2022, 10:44   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws