Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Duinstate Portaal verhelpt 9 kwetsbaarheden

Illustratie bij dit bericht.

Duinstate Digital heeft een nieuwe versie van Duinstate Portaal uitgebracht waarin 9 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Hoe het werd ontdekt

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
17 reacties
Erik van Straten expert  dinsdag 22 juli 2025, 15:45   +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Winston Smith  dinsdag 22 juli 2025, 16:55   +14
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
esther013  23 juli 2025, 00:03   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
pd_  23 juli 2025, 04:52   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
ruud_ops  23 juli 2025, 05:29   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
quantum63  23 juli 2025, 05:51   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
packetloss  23 juli 2025, 06:24   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
tim12  23 juli 2025, 13:55   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Karin Prins  23 juli 2025, 14:21   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
maud2000  23 juli 2025, 18:38   +10
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  23 juli 2025, 22:43   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
stijn_dev  23 juli 2025, 23:11   +13
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Stijn Bos  24 juli 2025, 02:19   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Erik van Straten expert  24 juli 2025, 02:44   +0
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bosbeetle moderator  24 juli 2025, 03:00   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Antitrust  24 juli 2025, 06:20   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
rob_  24 juli 2025, 08:54   +0
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws