Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Waypoint MDM verhelpt 28 kwetsbaarheden

Illustratie bij dit bericht.

Waypoint heeft een nieuwe versie van Waypoint MDM uitgebracht waarin 28 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Gevolgen voor gebruikers

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
15 reacties
tcpdumpert  donderdag 30 januari 2025, 09:32   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
wizzkizz  donderdag 30 januari 2025, 11:26   +2
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Erik van Straten expert  donderdag 30 januari 2025, 15:10   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Marcel Mulder  donderdag 30 januari 2025, 17:44   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
matrix_sleutel  donderdag 30 januari 2025, 22:42   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  31 augustus 2025, 01:43   +6
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sem_ops  31 augustus 2025, 05:34   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Wim van den Berg  31 augustus 2025, 10:29   +8
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  31 augustus 2025, 14:09   +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bosbeetle moderator  31 augustus 2025, 14:18   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
bcryptbert  31 augustus 2025, 15:00   +3
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
sandra_h  31 augustus 2025, 16:09   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
arjan_v2  31 augustus 2025, 16:15   +14
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Overvloed  31 augustus 2025, 21:23   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
chantalnl  31 augustus 2025, 23:02   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws