Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cortexa dicht ernstig lek in Cortexa Studio

Illustratie bij dit bericht.

Cortexa heeft een beveiligingsupdate uitgebracht voor Cortexa Studio die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Gevolgen voor gebruikers

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
16 reacties
byte_anker  donderdag 5 januari 2023, 18:09   +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  donderdag 5 januari 2023, 21:12   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  donderdag 5 januari 2023, 22:18   +13
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
argon2anna  6 augustus 2023, 02:17   +9
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
elineq  6 augustus 2023, 03:57   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
jolanda1969  6 augustus 2023, 09:05   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
stijn8  6 augustus 2023, 10:53   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
bram_h  6 augustus 2023, 10:55   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
ruud_adm  6 augustus 2023, 12:54   +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
sshkeytje  6 augustus 2023, 16:31   +8
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
dovecotje  6 augustus 2023, 17:03   +2
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
hans1  6 augustus 2023, 20:02   +12
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
koen88  6 augustus 2023, 21:58   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  7 augustus 2023, 08:39   +4
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
sysadmin_j  7 augustus 2023, 09:48   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Nietinbeeld  7 augustus 2023, 13:42   +2
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws