Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Statera Identity verhelpt 14 kwetsbaarheden

Illustratie bij dit bericht.

Statera heeft een nieuwe versie van Statera Identity uitgebracht waarin 14 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Wat er precies gebeurde

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
16 reacties
vectorhaven  dinsdag 16 mei 2023, 17:04   +1
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
logic55  17 augustus 2023, 03:39   +11
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
joost31  17 augustus 2023, 04:21   +0
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
jeroen_dev  17 augustus 2023, 07:03   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Beheerder_NL  17 augustus 2023, 10:16   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
packetloss  17 augustus 2023, 11:02   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
femke  17 augustus 2023, 15:10   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
grunn  17 augustus 2023, 16:30   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
vera23  17 augustus 2023, 20:07   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  17 augustus 2023, 20:27   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
noor_ops  17 augustus 2023, 22:39   +13
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
jesse007  18 augustus 2023, 07:59   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  18 augustus 2023, 09:43   +12
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wizzkizz  18 augustus 2023, 11:30   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
MathfoX  18 augustus 2023, 12:26   +8
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
SPer  18 augustus 2023, 15:33   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws