Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Beacon SSO waardoor aanvallers code konden uitvoeren

Illustratie bij dit bericht.

Onderzoekers hebben een kwetsbaarheid beschreven in Beacon SSO waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Gevolgen voor gebruikers

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

8 reacties
Bitwise  dinsdag 7 mei 2024, 14:10   +5
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
annelies_x  dinsdag 7 mei 2024, 14:50   +6
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
MathfoX  dinsdag 7 mei 2024, 16:30   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  8 augustus 2024, 02:36   +2
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
noor_nl  8 augustus 2024, 08:44   +4
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
MrBiggles  8 augustus 2024, 11:44   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bitwise  8 augustus 2024, 18:28   +5
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  9 augustus 2024, 10:03   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws