Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Calder Boekhouden-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Calder Boekhouden rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Achtergrond

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
12 reacties
Bitwise  vrijdag 9 augustus 2024, 17:22   +2
Shodan is een deprimerende manier om je dag te beginnen.
Lestat  vrijdag 9 augustus 2024, 21:00   +3
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  vrijdag 9 augustus 2024, 21:40   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  10 augustus 2024, 00:19   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Bosbeetle moderator  10 augustus 2024, 02:46   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
simone81  10 augustus 2024, 06:15   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
robb  10 augustus 2024, 08:40   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
daan_sec  10 augustus 2024, 10:41   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
ruudj  10 augustus 2024, 11:44   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
vera_zzp  11 augustus 2024, 01:36   +6
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zerocool  11 augustus 2024, 07:33   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  11 augustus 2024, 08:42   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws