Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nimbus Data stopt met ondersteuning van Nimbus Storage

Illustratie bij dit bericht.

Nimbus Data stopt met de ondersteuning van Nimbus Storage. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Wat er precies gebeurde

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
16 reacties
SPer  maandag 22 juli 2024, 19:23   +7
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Anoniem  23 juli 2024, 00:16   +2
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
martijn1984  23 juli 2024, 03:47   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
thijs038  23 juli 2024, 05:32   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
MathfoX  23 juli 2024, 12:04   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bitwise  23 juli 2024, 13:18   +14
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
grepmaster  23 juli 2024, 14:46   +11
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Jolanda Prins  23 juli 2024, 17:09   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
annelies_h  23 juli 2024, 20:22   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  23 juli 2024, 23:06   +10
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
peterx  24 juli 2024, 01:50   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
fleur_x  24 juli 2024, 06:52   +4
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wizzkizz  24 juli 2024, 07:02   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
shell72  24 juli 2024, 07:06   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
proxy_gracht  24 juli 2024, 07:06   +14
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
martijn007  24 juli 2024, 10:15   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws