Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID stopt met ondersteuning van Beacon SSO

Illustratie bij dit bericht.

Beacon ID stopt met de ondersteuning van Beacon SSO. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Reactie

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Onderwerpen: softwarebeheer
17 reacties
thijs_v2  woensdag 18 januari 2023, 15:17   +9
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Ricardo  woensdag 18 januari 2023, 15:21   +7
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Dirkje  woensdag 18 januari 2023, 16:29   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
koen_v2  woensdag 18 januari 2023, 16:52   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Antitrust  woensdag 18 januari 2023, 18:38   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ricardo  woensdag 18 januari 2023, 19:04   +5
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  woensdag 18 januari 2023, 20:52   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  19 augustus 2023, 00:14   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dirkje  19 augustus 2023, 00:23   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  19 augustus 2023, 00:40   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
code89  19 augustus 2023, 01:07   +2
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
shell74  19 augustus 2023, 03:46   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  19 augustus 2023, 07:03   +2
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Room42  19 augustus 2023, 17:37   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
tim1969  19 augustus 2023, 17:38   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
juliax  19 augustus 2023, 22:01   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  20 augustus 2023, 00:11   +12
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws