Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Fennec Browser-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Fennec Browser rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Achtergrond

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
fleur007  donderdag 23 februari 2023, 21:06   +12
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  donderdag 23 februari 2023, 22:21   +14
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
karma4  donderdag 23 februari 2023, 22:27   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ricardo  donderdag 23 februari 2023, 23:04   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
jeroen66  24 augustus 2023, 03:48   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
jesse007  24 augustus 2023, 07:31   +7
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  24 augustus 2023, 07:44   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  24 augustus 2023, 11:18   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
lotte66  24 augustus 2023, 14:42   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bitwise  24 augustus 2023, 20:51   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  24 augustus 2023, 22:01   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
koen038  24 augustus 2023, 23:18   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Sem de Wit  25 augustus 2023, 01:11   +4
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
jolanda1969  25 augustus 2023, 03:29   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Winston Smith  25 augustus 2023, 04:44   +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
bas_sec  25 augustus 2023, 11:01   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
chmod777  25 augustus 2023, 16:29   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws