Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID dicht misbruikt lek in Beacon SSO

Illustratie bij dit bericht.

Beacon ID heeft een beveiligingsupdate uitgebracht voor Beacon SSO die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Reactie

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Onderwerpen: kwetsbaarheidpatch
10 reacties
johanw  maandag 26 mei 2025, 10:39   +11
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
code_pad  maandag 26 mei 2025, 12:52   +3
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
bram_zzp  maandag 26 mei 2025, 14:51   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bianca T.  maandag 26 mei 2025, 16:18   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Room42  maandag 26 mei 2025, 22:13   +5
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
grunn  maandag 26 mei 2025, 23:25   +4
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
pd_  27 augustus 2025, 14:12   +11
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Fleur M.  27 augustus 2025, 18:31   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
bitrot  28 augustus 2025, 02:01   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bart_Simpson  28 augustus 2025, 03:40   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws