Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix dicht ernstig lek in Zentrix CMS

Illustratie bij dit bericht.

Zentrix heeft een beveiligingsupdate uitgebracht voor Zentrix CMS die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Onderwerpen: kwetsbaarheidpatch
15 reacties
Anoniem  donderdag 6 maart 2025, 18:52   +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
jeroen81  donderdag 6 maart 2025, 23:47   +4
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Hansdrs  7 augustus 2025, 00:21   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
karma4  7 augustus 2025, 01:43   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
packetanker  7 augustus 2025, 02:14   +10
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
gpgpaul  7 augustus 2025, 04:26   +8
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Sem H.  7 augustus 2025, 05:09   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
tweefactor  7 augustus 2025, 12:02   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Nietinbeeld  7 augustus 2025, 17:57   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
wiresharkje  7 augustus 2025, 19:37   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  7 augustus 2025, 20:10   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Overvloed  8 augustus 2025, 02:37   +14
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bosbeetle moderator  8 augustus 2025, 05:50   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
ruud_adm  8 augustus 2025, 12:32   +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
peterb  8 augustus 2025, 14:17   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws