Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Halcyon stopt met ondersteuning van Halcyon Mail

Illustratie bij dit bericht.

Halcyon stopt met de ondersteuning van Halcyon Mail. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Achtergrond

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
17 reacties
SPer  woensdag 13 september 2023, 18:22   +11
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Erik van Straten expert  woensdag 13 september 2023, 18:30   +8
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
koen_v2  woensdag 13 september 2023, 19:13   +10
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
noor_sec  14 september 2023, 02:50   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
gerardj  14 september 2023, 04:16   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
roos_it  14 september 2023, 05:06   +13
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
ping_timeout  14 september 2023, 13:23   +13
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  14 september 2023, 14:40   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  14 september 2023, 16:10   +5
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Anoniem  14 september 2023, 21:09   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bart_Simpson  14 september 2023, 21:42   +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
firewalletje  14 september 2023, 22:25   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
daemon9  14 september 2023, 23:32   +13
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
SPer  15 september 2023, 02:30   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
tweefactor  15 september 2023, 07:38   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
martijn1984  15 september 2023, 08:36   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bitwise  15 september 2023, 11:48   +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws