Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Calder Boekhouden verhelpt 30 kwetsbaarheden

Illustratie bij dit bericht.

Calder Software heeft een nieuwe versie van Calder Boekhouden uitgebracht waarin 30 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Gevolgen voor gebruikers

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
13 reacties
Vandyke  dinsdag 12 november 2024, 20:42   +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  dinsdag 12 november 2024, 21:37   +3
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Skygirl  13 augustus 2024, 12:50   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
kernelpanic  13 augustus 2024, 19:47   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
stijnj  13 augustus 2024, 22:26   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
veraq  14 augustus 2024, 03:32   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
signalsteen  14 augustus 2024, 05:57   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  14 augustus 2024, 06:52   +4
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
erik42  14 augustus 2024, 07:21   +10
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bitwise  14 augustus 2024, 09:13   +12
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
tim2k  14 augustus 2024, 09:49   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
ping_timeout  14 augustus 2024, 13:02   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
thijs2k  14 augustus 2024, 14:58   +5
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws