Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Statera Identity verhelpt 36 kwetsbaarheden

Illustratie bij dit bericht.

Statera heeft een nieuwe versie van Statera Identity uitgebracht waarin 36 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Hoe het werd ontdekt

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
14 reacties
Anoniem  maandag 15 januari 2024, 18:34   +6
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
milan99  maandag 15 januari 2024, 18:46   +8
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ricardo  16 augustus 2024, 04:49   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  16 augustus 2024, 06:27   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
martijn99  16 augustus 2024, 08:41   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
vector_punt  16 augustus 2024, 13:31   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bosbeetle moderator  16 augustus 2024, 17:36   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Room42  16 augustus 2024, 18:11   +11
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
MathfoX  16 augustus 2024, 18:13   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Antitrust  16 augustus 2024, 19:13   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
jeroen42  16 augustus 2024, 23:27   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
juliax  17 augustus 2024, 03:18   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Gerard Peters  17 augustus 2024, 09:31   +8
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  17 augustus 2024, 14:21   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws