Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Primedesk stopt met ondersteuning van Primedesk RMM

Illustratie bij dit bericht.

Primedesk stopt met de ondersteuning van Primedesk RMM. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Achtergrond

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
17 reacties
Erik van Straten expert  woensdag 29 november 2023, 20:52   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
postfixer  30 augustus 2023, 00:32   +7
De overgangstermijn is inderdaad kort voor grotere omgevingen.
linda12  30 augustus 2023, 03:10   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
patch80  30 augustus 2023, 05:37   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
emacser  30 augustus 2023, 06:23   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Zerocool  30 augustus 2023, 06:51   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Sem Peters  30 augustus 2023, 07:16   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
packetloss  30 augustus 2023, 07:33   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bitwise  30 augustus 2023, 17:08   +8
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bram_h  30 augustus 2023, 18:57   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
zsh_gebruiker  30 augustus 2023, 21:34   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
semb  30 augustus 2023, 22:16   +10
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bram_h  30 augustus 2023, 22:45   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
wendy_nb  31 augustus 2023, 00:13   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
grunn  31 augustus 2023, 01:24   +8
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
simswapper  31 augustus 2023, 03:29   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  31 augustus 2023, 14:44   +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws