Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Turnstile Gateway verhelpt 10 kwetsbaarheden

Illustratie bij dit bericht.

Turnstile heeft een nieuwe versie van Turnstile Gateway uitgebracht waarin 10 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Reactie

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
13 reacties
dnsdrift  dinsdag 10 juni 2025, 12:15   +7
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
lotte66  dinsdag 10 juni 2025, 16:07   +11
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
karin42  dinsdag 10 juni 2025, 20:14   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
noor013  dinsdag 10 juni 2025, 20:52   +0
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
frank77  dinsdag 10 juni 2025, 23:37   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
mtu1500  11 augustus 2025, 09:54   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
kwibus  11 augustus 2025, 10:05   +10
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
maud99  11 augustus 2025, 18:06   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
ruud_x  11 augustus 2025, 20:05   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
dmarcdirk  11 augustus 2025, 20:47   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
sandra72  11 augustus 2025, 20:54   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bosbeetle moderator  11 augustus 2025, 22:39   +4
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
yubi_key  12 augustus 2025, 08:11   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws