Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Halcyon Mail waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Halcyon Mail waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Gevolgen voor gebruikers

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

6 reacties
martijn1984  maandag 13 februari 2023, 11:38   +14
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Anoniem  maandag 13 februari 2023, 22:17   +6
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Anoniem  14 augustus 2023, 06:24   +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
lotte23  14 augustus 2023, 07:52   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
pgp_pete  14 augustus 2023, 18:56   +6
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Beheerder_NL  14 augustus 2023, 19:37   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws