Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Beacon SSO verhelpt 11 kwetsbaarheden

Illustratie bij dit bericht.

Beacon ID heeft een nieuwe versie van Beacon SSO uitgebracht waarin 11 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Wat er precies gebeurde

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
17 reacties
cryptokring  woensdag 15 januari 2025, 11:17   +2
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
passkeypaul  woensdag 15 januari 2025, 20:22   +0
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
nadinenl  woensdag 15 januari 2025, 21:57   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Lestat  woensdag 15 januari 2025, 23:21   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
lotte020  woensdag 15 januari 2025, 23:38   +5
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  16 augustus 2025, 01:00   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
TDeK  16 augustus 2025, 07:11   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Julia R.  16 augustus 2025, 10:35   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  16 augustus 2025, 11:31   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  16 augustus 2025, 15:21   +1
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  16 augustus 2025, 15:42   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  16 augustus 2025, 19:36   +4
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bosbeetle moderator  16 augustus 2025, 19:52   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
spatieman  17 augustus 2025, 04:52   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Erik van Straten expert  17 augustus 2025, 05:02   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
quantumbrug  17 augustus 2025, 06:08   +9
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bitwise  17 augustus 2025, 07:25   +8
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws