Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud stopt met ondersteuning van Nexacloud Console

Illustratie bij dit bericht.

Nexacloud stopt met de ondersteuning van Nexacloud Console. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Gevolgen voor gebruikers

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
16 reacties
Bas Dekker  woensdag 22 februari 2023, 12:41   +9
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
cipher30  woensdag 22 februari 2023, 15:50   +9
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  woensdag 22 februari 2023, 15:54   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
jesse007  woensdag 22 februari 2023, 16:42   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Lestat  woensdag 22 februari 2023, 18:54   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Bosbeetle moderator  woensdag 22 februari 2023, 18:54   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
yubi_key  woensdag 22 februari 2023, 21:08   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
cipher_muur  woensdag 22 februari 2023, 21:25   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Erik van Straten expert  23 augustus 2023, 00:16   +8
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  23 augustus 2023, 07:39   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bart_Simpson  23 augustus 2023, 12:21   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bram Vermeulen  23 augustus 2023, 14:28   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
koen_v2  23 augustus 2023, 22:03   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
spatieman  24 augustus 2023, 00:41   +10
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
mtu1500  24 augustus 2023, 08:24   +2
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
buttonius  24 augustus 2023, 08:55   +2
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws