Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Zentrix CMS verhelpt 7 kwetsbaarheden

Illustratie bij dit bericht.

Zentrix heeft een nieuwe versie van Zentrix CMS uitgebracht waarin 7 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Reactie

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
24 reacties
Erik van Straten expert  vrijdag 6 juni 2025, 18:01   +6
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
cipher_muur  vrijdag 6 juni 2025, 19:34   +6
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
maarten_zzp  vrijdag 6 juni 2025, 20:52   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
data_veld  vrijdag 6 juni 2025, 22:41   +2
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
thijs_adm  7 augustus 2025, 02:53   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
arjanq  7 augustus 2025, 02:56   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
greylist  7 augustus 2025, 05:00   +6
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
roos81  7 augustus 2025, 07:17   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
mailserverman  7 augustus 2025, 08:50   +10
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  7 augustus 2025, 13:10   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
shell72  7 augustus 2025, 13:30   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  7 augustus 2025, 15:16   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bitwise  7 augustus 2025, 17:55   +3
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
bianca2000  7 augustus 2025, 18:59   +6
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  7 augustus 2025, 20:27   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Karin Jansen  7 augustus 2025, 21:51   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Daan R.  7 augustus 2025, 22:30   +10
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
siliconkompas  7 augustus 2025, 23:59   +13
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
joost038  8 augustus 2025, 00:49   +10
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
ruud_adm  8 augustus 2025, 11:15   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
maarten77  8 augustus 2025, 11:43   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Eline de Boer  8 augustus 2025, 13:10   +4
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karma4  8 augustus 2025, 14:35   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
arjanq  8 augustus 2025, 16:13   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws