Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital stopt met ondersteuning van Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital stopt met de ondersteuning van Duinstate Portaal. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Wat te doen

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
18 reacties
wendy_x  donderdag 5 oktober 2023, 15:38   +7
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
arjanq  donderdag 5 oktober 2023, 15:52   +7
De overgangstermijn is inderdaad kort voor grotere omgevingen.
matrix54  donderdag 5 oktober 2023, 17:31   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sandra23  donderdag 5 oktober 2023, 18:35   +10
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
buttonius  donderdag 5 oktober 2023, 19:37   +4
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
rainbowtafel  donderdag 5 oktober 2023, 21:00   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
lars99  donderdag 5 oktober 2023, 23:56   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
bcryptbert  6 augustus 2023, 02:13   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bram Brouwer  6 augustus 2023, 03:22   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Monique de Vries  6 augustus 2023, 05:23   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
binaryhoek  6 augustus 2023, 10:13   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
sanne81  6 augustus 2023, 10:30   +7
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
spatieman  6 augustus 2023, 22:43   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  7 augustus 2023, 00:06   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  7 augustus 2023, 03:57   +6
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  7 augustus 2023, 05:18   +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
maarten_zzp  7 augustus 2023, 08:00   +0
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
wendy_sec  7 augustus 2023, 08:17   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws