Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Vaultis Kluis verhelpt 39 kwetsbaarheden

Illustratie bij dit bericht.

Vaultis heeft een nieuwe versie van Vaultis Kluis uitgebracht waarin 39 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Hoe het werd ontdekt

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
16 reacties
Fwiffo  vrijdag 11 april 2025, 23:18   +6
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Bitwise  12 augustus 2025, 00:18   +12
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Anoniem  12 augustus 2025, 07:41   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
ruud42  12 augustus 2025, 07:59   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Nietinbeeld  12 augustus 2025, 09:42   +1
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
estherb  12 augustus 2025, 14:51   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
esther72  12 augustus 2025, 17:58   +11
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
maarten_zzp  12 augustus 2025, 18:57   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
siliconpunt  12 augustus 2025, 19:28   +14
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
koen_h  12 augustus 2025, 23:55   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
marcel_ict  13 augustus 2025, 04:40   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  13 augustus 2025, 06:26   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Erik van Straten expert  13 augustus 2025, 10:55   +10
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
logic55  13 augustus 2025, 13:42   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Pjotr  13 augustus 2025, 14:26   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
spatieman  13 augustus 2025, 15:18   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws