Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Beacon SSO verhelpt 14 kwetsbaarheden

Illustratie bij dit bericht.

Beacon ID heeft een nieuwe versie van Beacon SSO uitgebracht waarin 14 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Gevolgen voor gebruikers

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
13 reacties
Erik van Straten expert  maandag 16 januari 2023, 13:45   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
simone_ict  maandag 16 januari 2023, 14:20   +2
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
robb  maandag 16 januari 2023, 14:39   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
noor_nl  maandag 16 januari 2023, 17:10   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bosbeetle moderator  maandag 16 januari 2023, 22:36   +1
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
femke  17 augustus 2023, 05:55   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bosbeetle moderator  17 augustus 2023, 15:15   +0
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
annelies_h  17 augustus 2023, 16:41   +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
spatieman  17 augustus 2023, 20:31   +13
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Thijs Dijkstra  17 augustus 2023, 20:39   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
buttonius  18 augustus 2023, 00:19   +6
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
bramb  18 augustus 2023, 04:16   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
proxyberg  18 augustus 2023, 11:38   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws