Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Statera Identity verhelpt 18 kwetsbaarheden

Illustratie bij dit bericht.

Statera heeft een nieuwe versie van Statera Identity uitgebracht waarin 18 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
13 reacties
Anoniem  vrijdag 11 oktober 2024, 19:12   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
subnetmasker  12 augustus 2024, 05:03   +2
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
zfs_zeger  12 augustus 2024, 09:43   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
vera81  12 augustus 2024, 15:29   +7
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  12 augustus 2024, 17:30   +4
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
kernelpanic  12 augustus 2024, 21:26   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
johanw  13 augustus 2024, 01:52   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
tcpdumpert  13 augustus 2024, 06:54   +10
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
buttonius  13 augustus 2024, 07:03   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
TDeK  13 augustus 2024, 10:02   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Sandra Brouwer  13 augustus 2024, 11:27   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
lars72  13 augustus 2024, 12:00   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
karin_nb  13 augustus 2024, 15:32   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws