Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Statera stopt met ondersteuning van Statera Identity

Illustratie bij dit bericht.

Statera stopt met de ondersteuning van Statera Identity. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Wat te doen

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
24 reacties
Erik van Straten expert  maandag 22 mei 2023, 10:53   +14
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
grepmaster  maandag 22 mei 2023, 17:03   +2
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  maandag 22 mei 2023, 17:52   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Overvloed  maandag 22 mei 2023, 17:57   +6
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wendy72  maandag 22 mei 2023, 18:00   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Vandyke  maandag 22 mei 2023, 18:44   +8
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
jeroen007  maandag 22 mei 2023, 21:21   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
thijs8  maandag 22 mei 2023, 21:54   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sem77  maandag 22 mei 2023, 23:56   +13
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bitwise  23 augustus 2023, 01:02   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
bas66  23 augustus 2023, 01:19   +1
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
sysadmin_j  23 augustus 2023, 01:19   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
bashbrother  23 augustus 2023, 05:02   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
nadinej  23 augustus 2023, 05:16   +0
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
grepmaster  23 augustus 2023, 06:55   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bitwise  23 augustus 2023, 09:16   +4
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
pd_  23 augustus 2023, 16:47   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
argon2anna  23 augustus 2023, 23:16   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
vera_sec  24 augustus 2023, 00:07   +5
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
dnsdrift  24 augustus 2023, 00:09   +9
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
proxybrug  24 augustus 2023, 00:36   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
jesse31  24 augustus 2023, 04:10   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  24 augustus 2023, 05:45   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nietinbeeld  24 augustus 2023, 07:17   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws