Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Turnstile Gateway verhelpt 40 kwetsbaarheden

Illustratie bij dit bericht.

Turnstile heeft een nieuwe versie van Turnstile Gateway uitgebracht waarin 40 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Gevolgen voor gebruikers

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
18 reacties
noor8  vrijdag 12 mei 2023, 14:21   +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
daan8  vrijdag 12 mei 2023, 18:51   +14
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
systemdhater  vrijdag 12 mei 2023, 21:48   +10
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
petra_x  13 augustus 2023, 00:05   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
spatieman  13 augustus 2023, 03:16   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Maud L.  13 augustus 2023, 05:20   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
hans_beheer  13 augustus 2023, 10:42   +3
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
vera_sec  13 augustus 2023, 11:26   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bart_Simpson  13 augustus 2023, 15:34   +0
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
annelies_nb  13 augustus 2023, 19:37   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
rootkit_nl  13 augustus 2023, 21:11   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
vectorschild  13 augustus 2023, 22:13   +1
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bianca99  14 augustus 2023, 02:53   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
karma4  14 augustus 2023, 03:11   +3
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  14 augustus 2023, 05:40   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karma4  14 augustus 2023, 06:21   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
wim_zzp  14 augustus 2023, 07:22   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
segfault  14 augustus 2023, 12:15   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws