Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Trivor dicht ernstig lek in Trivor ERP

Illustratie bij dit bericht.

Trivor heeft een beveiligingsupdate uitgebracht voor Trivor ERP die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Maarten H.  woensdag 30 oktober 2024, 13:58   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  woensdag 30 oktober 2024, 22:53   +6
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Erik van Straten expert  31 augustus 2024, 12:03   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
esther72  31 augustus 2024, 16:22   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Tha Cleaner  32 augustus 2024, 01:39   +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
karma4  32 augustus 2024, 03:20   +4
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Anoniem  32 augustus 2024, 04:42   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Reageren kan na registratie.
Inloggen
Meer nieuws