Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Halcyon stopt met ondersteuning van Halcyon Mail

Illustratie bij dit bericht.

Halcyon stopt met de ondersteuning van Halcyon Mail. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Reactie

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
15 reacties
Noor T.  dinsdag 22 april 2025, 15:23   +3
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
peterb  dinsdag 22 april 2025, 19:13   +5
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nietinbeeld  dinsdag 22 april 2025, 21:33   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
esther_h  dinsdag 22 april 2025, 22:06   +10
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  23 augustus 2025, 00:26   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Room42  23 augustus 2025, 02:27   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
kwibus  23 augustus 2025, 20:22   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Erik van Straten expert  23 augustus 2025, 21:16   +9
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bitwise  23 augustus 2025, 23:43   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
julia23  24 augustus 2025, 00:03   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
vimgebruiker  24 augustus 2025, 02:29   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
marcel_x  24 augustus 2025, 04:34   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
saltywillem  24 augustus 2025, 06:36   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
dovecotje  24 augustus 2025, 09:28   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
logic_schild  24 augustus 2025, 10:57   +1
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws