Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nimbus Storage verhelpt 8 kwetsbaarheden

Illustratie bij dit bericht.

Nimbus Data heeft een nieuwe versie van Nimbus Storage uitgebracht waarin 8 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Gevolgen voor gebruikers

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
20 reacties
marcel_nl  donderdag 3 oktober 2024, 17:00   +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
martijn_nb  donderdag 3 oktober 2024, 17:59   +12
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
eline_sec  donderdag 3 oktober 2024, 18:29   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Simone Kok  donderdag 3 oktober 2024, 21:15   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bosbeetle moderator  donderdag 3 oktober 2024, 21:21   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
kernel13  donderdag 3 oktober 2024, 22:05   +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
SPer  donderdag 3 oktober 2024, 22:09   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Erik van Straten expert  4 augustus 2024, 05:54   +14
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
dovecotje  4 augustus 2024, 06:49   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Skygirl  4 augustus 2024, 07:29   +7
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  4 augustus 2024, 09:46   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  4 augustus 2024, 12:27   +4
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
simone88  4 augustus 2024, 12:53   +8
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Gerard M.  4 augustus 2024, 17:23   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lottenl  4 augustus 2024, 19:15   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
sven_nb  5 augustus 2024, 00:15   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
patch_weg  5 augustus 2024, 00:33   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
stijn8  5 augustus 2024, 04:37   +11
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
spatieman  5 augustus 2024, 08:03   +10
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
daemon9  5 augustus 2024, 10:29   +2
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws