Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Vaultis Kluis waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Vaultis Kluis waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Wat er precies gebeurde

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

6 reacties
Bitwise  maandag 8 april 2024, 08:55   +14
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
kwibus  maandag 8 april 2024, 17:42   +13
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Erik van Straten expert  9 augustus 2024, 03:55   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
shell97  9 augustus 2024, 04:00   +14
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
joost  9 augustus 2024, 17:19   +4
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
webmailer  9 augustus 2024, 19:18   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws