Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Kestrel Firewall verhelpt 19 kwetsbaarheden

Illustratie bij dit bericht.

Kestrel heeft een nieuwe versie van Kestrel Firewall uitgebracht waarin 19 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Achtergrond

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
14 reacties
spatieman  vrijdag 14 maart 2025, 16:14   +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
bashbrother  vrijdag 14 maart 2025, 17:50   +2
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
daan1969  vrijdag 14 maart 2025, 18:33   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
byte39  vrijdag 14 maart 2025, 19:43   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  vrijdag 14 maart 2025, 20:51   +9
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ricardo  15 augustus 2025, 01:46   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
frank2k  15 augustus 2025, 05:46   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
hans_adm  15 augustus 2025, 06:45   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sysadmin_j  15 augustus 2025, 08:32   +5
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lars12  15 augustus 2025, 08:48   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
stijn42  15 augustus 2025, 18:01   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
nullpointer  16 augustus 2025, 09:22   +9
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Antitrust  16 augustus 2025, 10:35   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
greylist  16 augustus 2025, 12:40   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws