Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Fennec Browser-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Fennec Browser rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat te doen

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
18 reacties
siliconanker  dinsdag 16 juli 2024, 19:52   +3
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  dinsdag 16 juli 2024, 20:20   +6
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
simswapper  17 juli 2024, 01:04   +12
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
wendy72  17 juli 2024, 01:56   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Fwiffo  17 juli 2024, 12:19   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Skygirl  17 juli 2024, 12:52   +10
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nietinbeeld  17 juli 2024, 12:55   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  17 juli 2024, 15:49   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bitwise  17 juli 2024, 16:12   +12
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
roosq  17 juli 2024, 20:15   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bitwise  17 juli 2024, 22:17   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
marcel_x  18 juli 2024, 00:05   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Lestat  18 juli 2024, 03:58   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Zerocool  18 juli 2024, 04:46   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
patch80  18 juli 2024, 04:54   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
dennis_zzp  18 juli 2024, 06:47   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
bas_x  18 juli 2024, 08:37   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
hans_adm  18 juli 2024, 09:11   +7
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws