Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital stopt met ondersteuning van Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital stopt met de ondersteuning van Duinstate Portaal. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Wat te doen

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
16 reacties
token27  donderdag 1 februari 2024, 17:37   +3
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
signalveld  donderdag 1 februari 2024, 17:46   +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
vector_punt  donderdag 1 februari 2024, 18:43   +1
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
localhost  donderdag 1 februari 2024, 21:34   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Erik van Straten expert  2 augustus 2024, 08:52   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
daemon9  2 augustus 2024, 18:27   +4
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  2 augustus 2024, 19:21   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Overvloed  2 augustus 2024, 22:15   +6
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
esther_nl  2 augustus 2024, 23:20   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
netcatje  3 augustus 2024, 04:38   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bosbeetle moderator  3 augustus 2024, 05:48   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
ping_timeout  3 augustus 2024, 06:15   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
cryptokring  3 augustus 2024, 06:24   +13
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
logicsluis  3 augustus 2024, 10:07   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
serverschild  3 augustus 2024, 10:36   +4
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
code_steen  3 augustus 2024, 14:11   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws