Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Medvault EPD verhelpt 30 kwetsbaarheden

Illustratie bij dit bericht.

Medvault heeft een nieuwe versie van Medvault EPD uitgebracht waarin 30 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Hoe het werd ontdekt

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
18 reacties
Anoniem  dinsdag 17 december 2024, 13:51   +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Tim Dijkstra  dinsdag 17 december 2024, 20:20   +2
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
spatieman  18 augustus 2024, 05:07   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  18 augustus 2024, 06:43   +2
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  18 augustus 2024, 07:04   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  18 augustus 2024, 07:44   +2
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
martijn1984  18 augustus 2024, 08:28   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Winston Smith  18 augustus 2024, 10:13   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
jolanda_h  18 augustus 2024, 10:33   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
bianca_nb  18 augustus 2024, 10:35   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Nietinbeeld  18 augustus 2024, 15:38   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
cipher33  18 augustus 2024, 15:46   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
sandra_  18 augustus 2024, 19:15   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
grepmaster  18 augustus 2024, 20:12   +2
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
postfixer  18 augustus 2024, 20:56   +10
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  19 augustus 2024, 02:36   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  19 augustus 2024, 04:40   +4
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
binary_wacht  19 augustus 2024, 07:51   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws