Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix stopt met ondersteuning van Zentrix CMS

Illustratie bij dit bericht.

Zentrix stopt met de ondersteuning van Zentrix CMS. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Wat te doen

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
18 reacties
sudoerr  vrijdag 8 september 2023, 19:35   +13
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
joost038  vrijdag 8 september 2023, 22:36   +12
De overgangstermijn is inderdaad kort voor grotere omgevingen.
bas72  9 september 2023, 02:44   +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nietinbeeld  9 september 2023, 08:50   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
tcpdumpert  9 september 2023, 10:01   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bart_Simpson  9 september 2023, 17:05   +4
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nietinbeeld  9 september 2023, 20:18   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bosbeetle moderator  9 september 2023, 22:10   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Sem P.  9 september 2023, 22:28   +14
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Anoniem  10 september 2023, 00:38   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Tha Cleaner  10 september 2023, 02:04   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
tweefactor  10 september 2023, 05:23   +12
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
bas_sec  10 september 2023, 07:56   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
initd  10 september 2023, 09:32   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
petra99  10 september 2023, 11:55   +6
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dirkje  10 september 2023, 11:56   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
passkeypaul  10 september 2023, 14:15   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  10 september 2023, 15:30   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws