Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Vaultis Kluis verhelpt 41 kwetsbaarheden

Illustratie bij dit bericht.

Vaultis heeft een nieuwe versie van Vaultis Kluis uitgebracht waarin 41 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Achtergrond

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
22 reacties
vlan42  vrijdag 30 december 2022, 18:30   +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
wendy42  vrijdag 30 december 2022, 18:37   +4
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
daan88  vrijdag 30 december 2022, 19:51   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sandra23  vrijdag 30 december 2022, 21:52   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
packetloss  vrijdag 30 december 2022, 22:22   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Tha Cleaner  31 augustus 2022, 00:43   +0
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Vera van Leeuwen  31 augustus 2022, 02:55   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
arjanq  31 augustus 2022, 03:26   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
ruud_  31 augustus 2022, 15:25   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
segfault  31 augustus 2022, 16:37   +5
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  31 augustus 2022, 18:26   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karma4  31 augustus 2022, 19:44   +6
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
chantal23  31 augustus 2022, 20:12   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  32 augustus 2022, 03:54   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Vandyke  32 augustus 2022, 04:14   +4
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
kwibus  32 augustus 2022, 06:44   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Hans R.  32 augustus 2022, 08:47   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Nietinbeeld  32 augustus 2022, 11:21   +5
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
jeroen007  32 augustus 2022, 12:47   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Bosbeetle moderator  32 augustus 2022, 13:46   +3
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
arjan88  32 augustus 2022, 16:34   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bas V.  32 augustus 2022, 16:58   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws