Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Calder Software dicht misbruikt lek in Calder Boekhouden

Illustratie bij dit bericht.

Calder Software heeft een beveiligingsupdate uitgebracht voor Calder Boekhouden die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Wat te doen

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Onderwerpen: kwetsbaarheidpatch
11 reacties
chantal_it  woensdag 17 december 2025, 20:29   +11
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
ping_timeout  18 augustus 2025, 00:02   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
MathfoX  18 augustus 2025, 03:49   +4
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
patch_kring  18 augustus 2025, 06:52   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
jessej  18 augustus 2025, 09:27   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  18 augustus 2025, 15:41   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
julia_adm  18 augustus 2025, 23:25   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
tokenzicht  19 augustus 2025, 02:27   +10
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
rob12  19 augustus 2025, 13:38   +4
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
code89  19 augustus 2025, 13:54   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
esther31  19 augustus 2025, 14:51   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws