Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Halcyon Mail-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Halcyon Mail rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Reactie

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
10 reacties
Anoniem  maandag 27 november 2023, 16:31   +7
Shodan is een deprimerende manier om je dag te beginnen.
karma4  maandag 27 november 2023, 19:32   +13
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Antitrust  maandag 27 november 2023, 20:12   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
patch66  28 augustus 2023, 00:28   +2
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
karma4  28 augustus 2023, 03:44   +3
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Zerocool  28 augustus 2023, 07:37   +6
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  28 augustus 2023, 08:11   +9
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  28 augustus 2023, 22:36   +10
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
sandra72  29 augustus 2023, 04:32   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
semb  29 augustus 2023, 09:31   +11
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws