Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Calder Software dicht kritiek lek in Calder Boekhouden

Illustratie bij dit bericht.

Calder Software heeft een beveiligingsupdate uitgebracht voor Calder Boekhouden die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
13 reacties
karma4  donderdag 1 mei 2025, 22:15   +11
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
marcel_ict  donderdag 1 mei 2025, 22:28   +7
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
buttonius  donderdag 1 mei 2025, 22:47   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bosbeetle moderator  2 augustus 2025, 00:16   +9
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Sven Blom  2 augustus 2025, 06:42   +14
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
grepmaster  2 augustus 2025, 11:20   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Eline D.  2 augustus 2025, 19:29   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
milan1  2 augustus 2025, 21:09   +11
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Fleur Kok  3 augustus 2025, 01:55   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  3 augustus 2025, 04:33   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
wendy1984  3 augustus 2025, 07:58   +10
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Overvloed  3 augustus 2025, 11:40   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  3 augustus 2025, 14:03   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws