Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Nimbus Storage verhelpt 30 kwetsbaarheden

Illustratie bij dit bericht.

Nimbus Data heeft een nieuwe versie van Nimbus Storage uitgebracht waarin 30 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Wat te doen

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
16 reacties
johanw  dinsdag 1 juli 2025, 22:30   +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Anoniem  2 juli 2025, 00:47   +8
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
stijn  2 juli 2025, 01:27   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bart_Simpson  2 juli 2025, 02:49   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
nadinenl  2 juli 2025, 03:40   +11
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
vera_adm  2 juli 2025, 04:11   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
thijs_v2  2 juli 2025, 05:41   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
karma4  2 juli 2025, 08:12   +1
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
sanneb  2 juli 2025, 11:39   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Ricardo  2 juli 2025, 12:58   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
nullpointer  2 juli 2025, 21:06   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Bosbeetle moderator  2 juli 2025, 21:51   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
spatieman  3 juli 2025, 08:48   +12
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
karma4  3 juli 2025, 14:07   +8
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  3 juli 2025, 14:31   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
daemon9  3 juli 2025, 16:16   +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws