Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht ernstig lek in Duinstate Portaal

Illustratie bij dit bericht.

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor bestanden buiten de opslagmap benaderbaar waren.

Hoe het werd ontdekt

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
14 reacties
wendy_nb  maandag 8 december 2025, 17:23   +2
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
fleur88  maandag 8 december 2025, 21:13   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
sandra88  9 augustus 2025, 01:19   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
stijn42  9 augustus 2025, 03:35   +1
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  9 augustus 2025, 05:16   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
roos_it  9 augustus 2025, 05:53   +10
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
tweefactor  9 augustus 2025, 07:13   +3
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Skygirl  9 augustus 2025, 10:43   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  9 augustus 2025, 13:17   +1
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
linda_  9 augustus 2025, 15:41   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
maud_beheer  9 augustus 2025, 18:28   +9
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
martijn1984  10 augustus 2025, 00:19   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
certboterik  10 augustus 2025, 05:26   +13
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  10 augustus 2025, 05:52   +11
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws