Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID stopt met ondersteuning van Beacon SSO

Illustratie bij dit bericht.

Beacon ID stopt met de ondersteuning van Beacon SSO. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Gevolgen voor gebruikers

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Onderwerpen: softwarebeheer
15 reacties
erik_nb  maandag 2 december 2024, 16:26   +8
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
bianca_nl  maandag 2 december 2024, 19:13   +10
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
gerard42  maandag 2 december 2024, 20:02   +7
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  maandag 2 december 2024, 20:39   +14
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
veraj  3 augustus 2024, 00:03   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
pd_  3 augustus 2024, 02:52   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
sem_ops  3 augustus 2024, 06:21   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Zerocool  3 augustus 2024, 17:27   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Nietinbeeld  3 augustus 2024, 20:30   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
bashbrother  3 augustus 2024, 21:36   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bosbeetle moderator  3 augustus 2024, 21:46   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
bcryptbert  3 augustus 2024, 23:10   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
buttonius  4 augustus 2024, 03:58   +9
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Thijs Dijkstra  4 augustus 2024, 06:45   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  4 augustus 2024, 09:59   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws