Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Cortexa Studio verhelpt 15 kwetsbaarheden

Illustratie bij dit bericht.

Cortexa heeft een nieuwe versie van Cortexa Studio uitgebracht waarin 15 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Achtergrond

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
24 reacties
esther020  dinsdag 19 augustus 2025, 13:06   +12
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
wizzkizz  dinsdag 19 augustus 2025, 15:46   +2
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  dinsdag 19 augustus 2025, 16:04   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
karin8  dinsdag 19 augustus 2025, 16:48   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
vimgebruiker  dinsdag 19 augustus 2025, 18:35   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
bas66  dinsdag 19 augustus 2025, 19:14   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Pjotr  dinsdag 19 augustus 2025, 19:27   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
signalkring  dinsdag 19 augustus 2025, 19:56   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
bytekust  20 augustus 2025, 00:44   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bitwise  20 augustus 2025, 05:01   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
SPer  20 augustus 2025, 08:07   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  20 augustus 2025, 12:44   +10
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bashbrother  20 augustus 2025, 13:08   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Martijn Meijer  20 augustus 2025, 14:11   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tim Jacobs  20 augustus 2025, 14:44   +7
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
peter8  20 augustus 2025, 19:34   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Winston Smith  20 augustus 2025, 20:16   +8
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  20 augustus 2025, 20:32   +2
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  20 augustus 2025, 21:29   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Fwiffo  21 augustus 2025, 01:41   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Sven Kuipers  21 augustus 2025, 03:25   +4
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
lotte_h  21 augustus 2025, 09:00   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
monique72  21 augustus 2025, 09:19   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
rob_ict  21 augustus 2025, 09:59   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws