Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nimbus Data dicht ernstig lek in Nimbus Storage

Illustratie bij dit bericht.

Nimbus Data heeft een beveiligingsupdate uitgebracht voor Nimbus Storage die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
16 reacties
kwibus  vrijdag 6 oktober 2023, 09:45   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Erik van Straten expert  vrijdag 6 oktober 2023, 09:53   +9
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
hans2000  vrijdag 6 oktober 2023, 21:15   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bart_Simpson  vrijdag 6 oktober 2023, 21:42   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
bitrot  7 augustus 2023, 06:36   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Sem H.  7 augustus 2023, 10:34   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
spatieman  7 augustus 2023, 13:48   +3
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  7 augustus 2023, 16:27   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  7 augustus 2023, 21:19   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
daan88  7 augustus 2023, 23:31   +4
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
linda_adm  8 augustus 2023, 00:36   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
femke81  8 augustus 2023, 01:35   +1
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
certboterik  8 augustus 2023, 03:07   +6
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
julia8  8 augustus 2023, 04:18   +6
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Hansdrs  8 augustus 2023, 07:00   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
ruud2k  8 augustus 2023, 07:25   +8
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws