Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Calder Boekhouden verhelpt 20 kwetsbaarheden

Illustratie bij dit bericht.

Calder Software heeft een nieuwe versie van Calder Boekhouden uitgebracht waarin 20 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Wat er precies gebeurde

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
20 reacties
sven66  vrijdag 28 maart 2025, 14:34   +12
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  vrijdag 28 maart 2025, 15:27   +3
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
sanne42  vrijdag 28 maart 2025, 23:19   +11
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
netcatje  29 augustus 2025, 00:48   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
tim1  29 augustus 2025, 01:46   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
bram_h  29 augustus 2025, 01:55   +10
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
timx  29 augustus 2025, 02:21   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
johanw  29 augustus 2025, 03:15   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
server17  29 augustus 2025, 05:37   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  29 augustus 2025, 11:45   +14
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
netcatje  29 augustus 2025, 13:27   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  29 augustus 2025, 14:22   +14
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  29 augustus 2025, 14:37   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
MrBiggles  29 augustus 2025, 16:54   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bitwise  29 augustus 2025, 19:23   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Lars D.  29 augustus 2025, 22:13   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Bosbeetle moderator  30 augustus 2025, 04:28   +7
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
ruud31  30 augustus 2025, 04:55   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
vera_ict  30 augustus 2025, 09:16   +7
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
petra_v2  30 augustus 2025, 09:54   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Reageren kan na registratie.
Inloggen
Meer nieuws