Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Statera Identity waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Statera Identity waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

Wat er precies gebeurde

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

6 reacties
elineq  dinsdag 11 april 2023, 12:10   +5
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
fleur_nl  12 augustus 2023, 16:27   +0
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
karma4  12 augustus 2023, 20:52   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
jesse_adm  12 augustus 2023, 22:28   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
pd_  13 augustus 2023, 01:21   +1
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
peter1  13 augustus 2023, 07:45   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws