Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Kestrel Firewall verhelpt 4 kwetsbaarheden

Illustratie bij dit bericht.

Kestrel heeft een nieuwe versie van Kestrel Firewall uitgebracht waarin 4 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
17 reacties
Julia R.  donderdag 17 april 2025, 12:45   +14
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
tcpdumpert  donderdag 17 april 2025, 12:50   +14
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
wiresharkje  donderdag 17 april 2025, 13:40   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  donderdag 17 april 2025, 13:52   +1
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
roos_zzp  donderdag 17 april 2025, 17:12   +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  donderdag 17 april 2025, 17:54   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Room42  18 augustus 2025, 00:21   +14
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
dennis42  18 augustus 2025, 00:26   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
dennisb  18 augustus 2025, 03:16   +8
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
grunn  18 augustus 2025, 04:15   +8
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
maud2000  18 augustus 2025, 08:12   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
karin  18 augustus 2025, 09:09   +9
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
initd  18 augustus 2025, 09:51   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
gerard007  18 augustus 2025, 13:12   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
SPer  18 augustus 2025, 17:41   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
vera72  18 augustus 2025, 23:31   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  19 augustus 2025, 08:50   +0
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws