Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Kestrel Firewall verhelpt 12 kwetsbaarheden

Illustratie bij dit bericht.

Kestrel heeft een nieuwe versie van Kestrel Firewall uitgebracht waarin 12 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Wat te doen

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
13 reacties
Room42  donderdag 8 juni 2023, 12:44   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
roos81  donderdag 8 juni 2023, 12:57   +11
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
hashcatje  donderdag 8 juni 2023, 21:39   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ricardo  9 augustus 2023, 01:06   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  9 augustus 2023, 03:11   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
quantumpoort  9 augustus 2023, 03:52   +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  9 augustus 2023, 07:09   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
jolanda020  9 augustus 2023, 07:34   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
svenj  9 augustus 2023, 07:54   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dirkje  9 augustus 2023, 16:11   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
spf_dkim  9 augustus 2023, 18:48   +7
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
argon2anna  9 augustus 2023, 23:24   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Antitrust  10 augustus 2023, 09:03   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws