Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nimbus Storage verhelpt 7 kwetsbaarheden

Illustratie bij dit bericht.

Nimbus Data heeft een nieuwe versie van Nimbus Storage uitgebracht waarin 7 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Gevolgen voor gebruikers

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
14 reacties
Erik van Straten expert  woensdag 7 februari 2024, 21:41   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
signalkring  woensdag 7 februari 2024, 23:39   +11
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  8 augustus 2024, 04:54   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
ruud_  8 augustus 2024, 06:24   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
simone88  8 augustus 2024, 07:37   +8
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
vera_sec  8 augustus 2024, 11:51   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
julia23  8 augustus 2024, 13:54   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
petra_v2  8 augustus 2024, 22:04   +9
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
argon2anna  9 augustus 2024, 01:13   +13
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bitwise  9 augustus 2024, 02:32   +8
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
openssl_fan  9 augustus 2024, 02:44   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  9 augustus 2024, 03:07   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  9 augustus 2024, 12:17   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
lindaj  9 augustus 2024, 13:58   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws