Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Beacon SSO verhelpt 40 kwetsbaarheden

Illustratie bij dit bericht.

Beacon ID heeft een nieuwe versie van Beacon SSO uitgebracht waarin 40 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Hoe het werd ontdekt

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
16 reacties
ruud_  dinsdag 24 oktober 2023, 11:52   +11
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
femkej  dinsdag 24 oktober 2023, 17:42   +5
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
packet76  dinsdag 24 oktober 2023, 19:59   +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
karma4  dinsdag 24 oktober 2023, 20:39   +1
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wim de Vries  dinsdag 24 oktober 2023, 21:51   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
restoretest  dinsdag 24 oktober 2023, 23:08   +8
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
proxyberg  25 augustus 2023, 00:36   +10
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
rob42  25 augustus 2023, 02:50   +5
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  25 augustus 2023, 10:29   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Karin K.  25 augustus 2023, 11:36   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  25 augustus 2023, 15:15   +8
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bitwise  25 augustus 2023, 21:02   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  25 augustus 2023, 21:49   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
fleur88  26 augustus 2023, 00:46   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Winston Smith  26 augustus 2023, 02:16   +9
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
lotte020  26 augustus 2023, 07:00   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws