Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID dicht kritiek lek in Beacon SSO

Illustratie bij dit bericht.

Beacon ID heeft een beveiligingsupdate uitgebracht voor Beacon SSO die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Gevolgen voor gebruikers

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
10 reacties
Bart_Simpson  dinsdag 5 november 2024, 10:25   +5
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
totp_tim  dinsdag 5 november 2024, 10:41   +14
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Bitwise  dinsdag 5 november 2024, 12:33   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
frankj  dinsdag 5 november 2024, 15:39   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
petraj  dinsdag 5 november 2024, 15:48   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bitwise  dinsdag 5 november 2024, 20:14   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
simone_nl  dinsdag 5 november 2024, 20:21   +2
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
9600baud  6 augustus 2024, 18:54   +12
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
packet_veld  6 augustus 2024, 22:46   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
semq  7 augustus 2024, 01:15   +4
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws