Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID dicht kritiek lek in Beacon SSO

Illustratie bij dit bericht.

Beacon ID heeft een beveiligingsupdate uitgebracht voor Beacon SSO die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Gevolgen voor gebruikers

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
8 reacties
spf_dkim  21 augustus 2024, 00:30   +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Overvloed  21 augustus 2024, 04:36   +12
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Anoniem  21 augustus 2024, 04:37   +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
logic_spoor  21 augustus 2024, 08:32   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
code_toren  21 augustus 2024, 08:52   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
cryptokring  21 augustus 2024, 17:11   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  22 augustus 2024, 03:55   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
sem_adm  22 augustus 2024, 05:33   +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws