Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht ernstig lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Wat te doen

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
10 reacties
quantum18  vrijdag 18 oktober 2024, 19:03   +13
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
timb  vrijdag 18 oktober 2024, 19:35   +4
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
tim_h  vrijdag 18 oktober 2024, 20:31   +10
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bosbeetle moderator  19 augustus 2024, 02:07   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
kernelpanic  19 augustus 2024, 04:21   +5
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
signal50  19 augustus 2024, 04:31   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
peter1  19 augustus 2024, 18:22   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Nietinbeeld  19 augustus 2024, 18:23   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
spatieman  20 augustus 2024, 01:57   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ruud D.  20 augustus 2024, 14:26   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws