Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht kritiek lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Gevolgen voor gebruikers

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor beheerrechten konden worden verkregen.

Onderwerpen: kwetsbaarheidpatch
5 reacties
sem2k  vrijdag 10 oktober 2025, 13:09   +6
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
jesse1984  11 augustus 2025, 00:25   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
sandra_zzp  11 augustus 2025, 04:16   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  11 augustus 2025, 13:14   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
quantumhaven  11 augustus 2025, 20:12   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws