Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Zentrix CMS-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Zentrix CMS rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Wat te doen

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
erik81  maandag 9 september 2024, 14:48   +0
Shodan is een deprimerende manier om je dag te beginnen.
grepmaster  maandag 9 september 2024, 15:06   +6
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
veraj  maandag 9 september 2024, 15:40   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Overvloed  maandag 9 september 2024, 16:17   +13
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
logrotate  maandag 9 september 2024, 17:55   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
rob81  10 september 2024, 00:31   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bosbeetle moderator  10 september 2024, 00:44   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  10 september 2024, 01:57   +7
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
stijn8  10 september 2024, 03:46   +4
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
emacser  10 september 2024, 11:22   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
wendy31  10 september 2024, 15:36   +13
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ricardo  10 september 2024, 16:35   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
bitrot  11 september 2024, 01:08   +12
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
server77  11 september 2024, 01:20   +12
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
tapedrive  11 september 2024, 08:43   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Overvloed  11 september 2024, 10:57   +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Martijn Willems  11 september 2024, 11:37   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws