Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Calder Software treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Calder Software konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Wat er precies gebeurde

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Onderwerpen: storingcloud
19 reacties
johanw  donderdag 19 januari 2023, 17:06   +2
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Zerocool  donderdag 19 januari 2023, 21:26   +11
Een openbare evaluatie zou de norm moeten zijn.
codesluis  donderdag 19 januari 2023, 22:02   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
bas_v2  donderdag 19 januari 2023, 23:36   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
lars1969  20 augustus 2023, 03:48   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
koen_  20 augustus 2023, 06:09   +14
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
postfixer  20 augustus 2023, 08:17   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Erik van Straten expert  20 augustus 2023, 09:05   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Overvloed  20 augustus 2023, 10:32   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  20 augustus 2023, 11:29   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
daemon9  20 augustus 2023, 11:59   +12
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  20 augustus 2023, 12:41   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
maarten42  20 augustus 2023, 19:25   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Winston Smith  20 augustus 2023, 20:54   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  21 augustus 2023, 02:01   +13
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
bitrot  21 augustus 2023, 07:04   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
bianca31  21 augustus 2023, 07:11   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
annelies88  21 augustus 2023, 09:26   +2
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
logic32  21 augustus 2023, 11:23   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws