Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Lynx Systems stopt met ondersteuning van Lynx Router

Illustratie bij dit bericht.

Lynx Systems stopt met de ondersteuning van Lynx Router. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Gevolgen voor gebruikers

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Onderwerpen: softwarebeheer
19 reacties
bianca31  vrijdag 26 juli 2024, 20:58   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Fleur G.  vrijdag 26 juli 2024, 22:17   +11
De overgangstermijn is inderdaad kort voor grotere omgevingen.
joost23  vrijdag 26 juli 2024, 22:50   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  vrijdag 26 juli 2024, 23:55   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  27 juli 2024, 00:31   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
noor_sec  27 juli 2024, 07:28   +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
dennisb  27 juli 2024, 08:06   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Erik van Straten expert  27 juli 2024, 11:20   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
pd_  27 juli 2024, 12:33   +1
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sven8  27 juli 2024, 14:06   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
jeroen_dev  27 juli 2024, 18:54   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bitwise  27 juli 2024, 22:54   +9
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
tmuxer  27 juli 2024, 23:29   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
nadine2k  28 juli 2024, 00:20   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Tim Jacobs  28 juli 2024, 03:51   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
kernel13  28 juli 2024, 05:34   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Tha Cleaner  28 juli 2024, 08:25   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bosbeetle moderator  28 juli 2024, 12:19   +7
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  28 juli 2024, 14:47   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Reageren kan na registratie.
Inloggen
Meer nieuws