Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nimbus Storage verhelpt 27 kwetsbaarheden

Illustratie bij dit bericht.

Nimbus Data heeft een nieuwe versie van Nimbus Storage uitgebracht waarin 27 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Achtergrond

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
19 reacties
Antitrust  vrijdag 12 mei 2023, 10:41   +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
thijs_adm  vrijdag 12 mei 2023, 16:10   +0
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
vera23  vrijdag 12 mei 2023, 17:54   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ricardo  vrijdag 12 mei 2023, 20:35   +14
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
martijn_dev  vrijdag 12 mei 2023, 21:59   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
nadinenl  13 augustus 2023, 01:52   +9
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  13 augustus 2023, 02:53   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
daan1969  13 augustus 2023, 03:24   +12
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
simone88  13 augustus 2023, 07:58   +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
eline23  13 augustus 2023, 08:27   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Overvloed  13 augustus 2023, 10:19   +14
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bramb  13 augustus 2023, 14:24   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
packetloss  13 augustus 2023, 19:25   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
linda_adm  13 augustus 2023, 19:54   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
vera2k  13 augustus 2023, 21:47   +13
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  13 augustus 2023, 23:49   +4
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  14 augustus 2023, 00:13   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
karma4  14 augustus 2023, 04:24   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Lars de Vries  14 augustus 2023, 05:21   +12
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws