Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix stopt met ondersteuning van Zentrix CMS

Illustratie bij dit bericht.

Zentrix stopt met de ondersteuning van Zentrix CMS. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Wat er precies gebeurde

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
16 reacties
Bitwise  woensdag 22 maart 2023, 18:33   +7
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
frankj  woensdag 22 maart 2023, 18:58   +9
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
stijn1  23 augustus 2023, 04:12   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
stijn  23 augustus 2023, 04:58   +3
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  23 augustus 2023, 06:56   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
frankq  23 augustus 2023, 07:30   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
roosq  23 augustus 2023, 11:55   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Room42  23 augustus 2023, 17:10   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Erik van Straten expert  23 augustus 2023, 18:11   +4
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Bianca T.  23 augustus 2023, 18:47   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  24 augustus 2023, 00:27   +8
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Peter van Leeuwen  24 augustus 2023, 04:42   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  24 augustus 2023, 06:06   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Pjotr  24 augustus 2023, 11:45   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
eline_sec  24 augustus 2023, 12:07   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Fwiffo  24 augustus 2023, 12:18   +4
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws