Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Turnstile dicht ernstig lek in Turnstile Gateway

Illustratie bij dit bericht.

Turnstile heeft een beveiligingsupdate uitgebracht voor Turnstile Gateway die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Hoe het werd ontdekt

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Onderwerpen: kwetsbaarheidpatch
7 reacties
sven1984  maandag 20 november 2023, 16:08   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
nullpointer  maandag 20 november 2023, 17:56   +13
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
karin_sec  21 augustus 2023, 11:24   +9
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Lars Prins  21 augustus 2023, 12:48   +0
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
packet_sleutel  21 augustus 2023, 15:50   +14
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  21 augustus 2023, 18:42   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Lestat  21 augustus 2023, 21:12   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws