Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Halcyon Mail verhelpt 22 kwetsbaarheden

Illustratie bij dit bericht.

Halcyon heeft een nieuwe versie van Halcyon Mail uitgebracht waarin 22 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Wat er precies gebeurde

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
18 reacties
milan_ict  vrijdag 9 december 2022, 16:36   +4
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  vrijdag 9 december 2022, 18:23   +2
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
vera_ict  10 augustus 2022, 02:34   +10
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
karma4  10 augustus 2022, 06:45   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
wiresharkje  10 augustus 2022, 13:37   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  10 augustus 2022, 17:50   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
sshkeytje  10 augustus 2022, 18:49   +8
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
chantal013  10 augustus 2022, 19:35   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Hansdrs  10 augustus 2022, 20:56   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
koen_v2  10 augustus 2022, 20:56   +14
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nadine van Leeuwen  10 augustus 2022, 22:56   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Martijn Willems  11 augustus 2022, 01:57   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
linda_adm  11 augustus 2022, 03:57   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
grunn  11 augustus 2022, 07:13   +12
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
ruud_x  11 augustus 2022, 08:09   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
byteveld  11 augustus 2022, 13:50   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
daan99  11 augustus 2022, 13:51   +6
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
hansb  11 augustus 2022, 14:56   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws