Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Calder Boekhouden verhelpt 5 kwetsbaarheden

Illustratie bij dit bericht.

Calder Software heeft een nieuwe versie van Calder Boekhouden uitgebracht waarin 5 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
20 reacties
lars99  maandag 8 juli 2024, 15:46   +14
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
token67  maandag 8 juli 2024, 20:08   +0
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Anoniem  maandag 8 juli 2024, 20:30   +1
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
ping_timeout  9 juli 2024, 07:59   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
daemon9  9 juli 2024, 13:12   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
karma4  9 juli 2024, 15:04   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bosbeetle moderator  9 juli 2024, 17:22   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
peterx  9 juli 2024, 18:55   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
monique1969  9 juli 2024, 23:26   +2
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
greylist  10 juli 2024, 00:09   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
rainbowtafel  10 juli 2024, 00:58   +11
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  10 juli 2024, 01:17   +8
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
joost038  10 juli 2024, 01:37   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Nietinbeeld  10 juli 2024, 01:41   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
joost8  10 juli 2024, 01:51   +8
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
marcel_ict  10 juli 2024, 03:51   +4
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
SPer  10 juli 2024, 04:29   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
frank_beheer  10 juli 2024, 10:46   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
koen_  10 juli 2024, 10:53   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
karma4  10 juli 2024, 12:13   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws