Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Calder Software stopt met ondersteuning van Calder Boekhouden

Illustratie bij dit bericht.

Calder Software stopt met de ondersteuning van Calder Boekhouden. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Achtergrond

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Onderwerpen: softwarebeheer
14 reacties
Lars de Vries  12 juli 2024, 00:16   +1
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
MrBiggles  12 juli 2024, 04:25   +2
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Anoniem  12 juli 2024, 07:22   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  12 juli 2024, 17:51   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
simoneq  12 juli 2024, 20:03   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Wim de Vries  12 juli 2024, 21:41   +13
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sysadmin_j  12 juli 2024, 23:49   +3
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
peterx  13 juli 2024, 00:48   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
openssl_fan  13 juli 2024, 03:56   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
maud99  13 juli 2024, 05:15   +7
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
argon2anna  13 juli 2024, 06:15   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
linda_  13 juli 2024, 08:06   +4
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
kwibus  13 juli 2024, 09:17   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
wizzkizz  13 juli 2024, 12:31   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws