Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Calder Boekhouden verhelpt 4 kwetsbaarheden

Illustratie bij dit bericht.

Calder Software heeft een nieuwe versie van Calder Boekhouden uitgebracht waarin 4 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Gevolgen voor gebruikers

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
18 reacties
tweefactor  woensdag 14 mei 2025, 12:08   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
martijn038  woensdag 14 mei 2025, 13:25   +11
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Zerocool  woensdag 14 mei 2025, 18:17   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dirkje  woensdag 14 mei 2025, 18:32   +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
gerard007  15 augustus 2025, 00:43   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Eline R.  15 augustus 2025, 01:02   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
milan_v2  15 augustus 2025, 01:44   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
annelies88  15 augustus 2025, 02:33   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dennis T.  15 augustus 2025, 06:15   +4
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Zerocool  15 augustus 2025, 07:26   +12
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sandra_  15 augustus 2025, 09:20   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bitwise  15 augustus 2025, 12:11   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
packetloss  15 augustus 2025, 12:11   +11
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
token27  15 augustus 2025, 17:50   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
sandraq  16 augustus 2025, 01:46   +2
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
dennis12  16 augustus 2025, 07:05   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
wendy2k  16 augustus 2025, 07:44   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
sudoerr  16 augustus 2025, 08:38   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws