Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht ernstig lek in Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Gevolgen voor gebruikers

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
16 reacties
Anoniem  maandag 29 januari 2024, 15:54   +10
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
imapklant  maandag 29 januari 2024, 17:59   +12
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
simone81  maandag 29 januari 2024, 18:02   +14
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
sanne_ict  maandag 29 januari 2024, 21:14   +8
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
johanw  maandag 29 januari 2024, 23:43   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wiresharkje  30 augustus 2024, 08:36   +13
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  30 augustus 2024, 11:57   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Lestat  30 augustus 2024, 13:29   +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Hans Brouwer  30 augustus 2024, 18:45   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Tha Cleaner  30 augustus 2024, 19:10   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  30 augustus 2024, 20:49   +2
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
karma4  30 augustus 2024, 21:15   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wizzkizz  31 augustus 2024, 04:28   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
karin  31 augustus 2024, 09:03   +14
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
bitrot  31 augustus 2024, 10:51   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
simone_adm  31 augustus 2024, 11:15   +9
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws