Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Duinstate Portaal verhelpt 30 kwetsbaarheden

Illustratie bij dit bericht.

Duinstate Digital heeft een nieuwe versie van Duinstate Portaal uitgebracht waarin 30 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Gevolgen voor gebruikers

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
17 reacties
johanw  dinsdag 3 januari 2023, 17:01   +4
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  dinsdag 3 januari 2023, 18:25   +4
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
bas  dinsdag 3 januari 2023, 18:41   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Erik van Straten expert  dinsdag 3 januari 2023, 19:36   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
packetloss  dinsdag 3 januari 2023, 20:58   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
rob_zzp  dinsdag 3 januari 2023, 21:57   +1
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
rainbowtafel  dinsdag 3 januari 2023, 22:31   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Erik van Straten expert  4 augustus 2023, 01:09   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
milanb  4 augustus 2023, 02:11   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
sem2k  4 augustus 2023, 03:01   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Karin K.  4 augustus 2023, 08:15   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
logic_anker  4 augustus 2023, 13:00   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Overvloed  4 augustus 2023, 16:47   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
netwal  5 augustus 2023, 01:06   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
julia020  5 augustus 2023, 01:21   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Sem Peters  5 augustus 2023, 02:08   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
saltywillem  5 augustus 2023, 06:05   +4
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws