Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Calder Boekhouden verhelpt 33 kwetsbaarheden

Illustratie bij dit bericht.

Calder Software heeft een nieuwe versie van Calder Boekhouden uitgebracht waarin 33 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
17 reacties
SPer  maandag 9 december 2024, 14:52   +4
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  maandag 9 december 2024, 15:42   +8
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
jeroen81  maandag 9 december 2024, 22:03   +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  maandag 9 december 2024, 22:40   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
ping_timeout  10 augustus 2024, 00:57   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  10 augustus 2024, 03:20   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
logrotate  10 augustus 2024, 06:48   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
firewalletje  10 augustus 2024, 07:17   +12
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  10 augustus 2024, 12:37   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
simonenl  10 augustus 2024, 15:24   +6
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bart_Simpson  10 augustus 2024, 20:39   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
zsh_gebruiker  10 augustus 2024, 21:24   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
tcpdumpert  10 augustus 2024, 22:52   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Joost J.  10 augustus 2024, 23:23   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
hans_adm  11 augustus 2024, 01:51   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  11 augustus 2024, 03:55   +0
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
phishvanger  11 augustus 2024, 08:23   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws