Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kestrel stopt met ondersteuning van Kestrel Firewall

Illustratie bij dit bericht.

Kestrel stopt met de ondersteuning van Kestrel Firewall. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Gevolgen voor gebruikers

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
19 reacties
snapshotje  donderdag 15 februari 2024, 15:03   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Overvloed  donderdag 15 februari 2024, 16:41   +12
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Daan Brouwer  donderdag 15 februari 2024, 20:03   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
jeroen42  donderdag 15 februari 2024, 20:25   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
coldstorage  donderdag 15 februari 2024, 21:01   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ricardo  16 augustus 2024, 01:48   +3
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
erik_beheer  16 augustus 2024, 02:44   +11
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  16 augustus 2024, 08:56   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  16 augustus 2024, 09:08   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  16 augustus 2024, 11:24   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Tha Cleaner  16 augustus 2024, 12:18   +0
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Room42  16 augustus 2024, 12:21   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
rob1984  16 augustus 2024, 12:54   +4
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
openssl_fan  16 augustus 2024, 16:53   +3
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  16 augustus 2024, 19:14   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
daan_ict  16 augustus 2024, 20:01   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  16 augustus 2024, 21:11   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  17 augustus 2024, 03:46   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
stijn31  17 augustus 2024, 06:55   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws