Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Cortexa Studio verhelpt 36 kwetsbaarheden

Illustratie bij dit bericht.

Cortexa heeft een nieuwe versie van Cortexa Studio uitgebracht waarin 36 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Gevolgen voor gebruikers

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
32 reacties
wizzkizz  maandag 9 december 2024, 21:13   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
logrotate  maandag 9 december 2024, 22:39   +4
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
ping_timeout  10 augustus 2024, 01:31   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
femke2000  10 augustus 2024, 02:55   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Nietinbeeld  10 augustus 2024, 04:30   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
simone_ict  10 augustus 2024, 04:56   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
koen31  10 augustus 2024, 05:04   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  10 augustus 2024, 11:04   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bosbeetle moderator  10 augustus 2024, 11:22   +11
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  10 augustus 2024, 13:24   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Lestat  10 augustus 2024, 14:10   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
jesse12  10 augustus 2024, 15:01   +7
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  10 augustus 2024, 15:22   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
lotte_sec  10 augustus 2024, 15:23   +3
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
jessej  10 augustus 2024, 16:44   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Dirkje  10 augustus 2024, 16:47   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
sysadmin_j  10 augustus 2024, 23:26   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
argon2anna  11 augustus 2024, 00:46   +3
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
server_wacht  11 augustus 2024, 02:31   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
jeroen81  11 augustus 2024, 02:47   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Zerocool  11 augustus 2024, 03:15   +8
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  11 augustus 2024, 06:20   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
dennisq  11 augustus 2024, 08:13   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  11 augustus 2024, 10:07   +14
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  11 augustus 2024, 11:01   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
rootkit_nl  11 augustus 2024, 11:13   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
openssl_fan  11 augustus 2024, 11:56   +0
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
tim_adm  11 augustus 2024, 13:34   +12
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Tha Cleaner  11 augustus 2024, 13:56   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
net64  11 augustus 2024, 14:01   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
bianca2k  11 augustus 2024, 16:25   +6
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
greylist  11 augustus 2024, 16:34   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws