Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht misbruikt lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Wat er precies gebeurde

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
11 reacties
koen_  dinsdag 24 december 2024, 19:22   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
jeroen007  dinsdag 24 december 2024, 22:23   +10
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
bianca038  25 augustus 2024, 00:16   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
postfixer  25 augustus 2024, 05:13   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
systemdhater  25 augustus 2024, 15:45   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  25 augustus 2024, 16:00   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ricardo  25 augustus 2024, 23:34   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
thijsj  26 augustus 2024, 01:21   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
rob020  26 augustus 2024, 02:13   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
bianca2000  26 augustus 2024, 04:44   +5
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  26 augustus 2024, 11:41   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws