Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Zentrix CMS verhelpt 10 kwetsbaarheden

Illustratie bij dit bericht.

Zentrix heeft een nieuwe versie van Zentrix CMS uitgebracht waarin 10 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Reactie

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
15 reacties
Simone G.  13 augustus 2025, 01:35   +4
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Tha Cleaner  13 augustus 2025, 03:51   +14
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Thijs Hoekstra  13 augustus 2025, 10:47   +5
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
pd_  13 augustus 2025, 11:10   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
linda_dev  13 augustus 2025, 12:57   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
lotte020  13 augustus 2025, 13:26   +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ricardo  13 augustus 2025, 15:39   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
stijn42  13 augustus 2025, 17:02   +14
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
verax  13 augustus 2025, 19:13   +13
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
karin8  13 augustus 2025, 20:03   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
kwibus  13 augustus 2025, 20:08   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
petra_adm  13 augustus 2025, 21:49   +6
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wizzkizz  14 augustus 2025, 00:08   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
martijn1984  14 augustus 2025, 01:31   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
hexdump  14 augustus 2025, 06:48   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws