Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID dicht kritiek lek in Beacon SSO

Illustratie bij dit bericht.

Beacon ID heeft een beveiligingsupdate uitgebracht voor Beacon SSO die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Achtergrond

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
2 reacties
127op1  24 augustus 2025, 06:16   +6
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
subnetmasker  25 augustus 2025, 00:32   +12
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws