Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Duinstate Portaal verhelpt 8 kwetsbaarheden

Illustratie bij dit bericht.

Duinstate Digital heeft een nieuwe versie van Duinstate Portaal uitgebracht waarin 8 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Achtergrond

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Onderwerpen: patchsoftware
16 reacties
Bart_Simpson  donderdag 18 december 2025, 11:15   +1
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
maud_beheer  donderdag 18 december 2025, 12:25   +5
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
sem77  19 augustus 2025, 00:47   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  19 augustus 2025, 02:14   +2
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
rainbowtafel  19 augustus 2025, 02:37   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
esther31  19 augustus 2025, 08:22   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
TDeK  19 augustus 2025, 09:06   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  19 augustus 2025, 10:42   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
sudoerr  19 augustus 2025, 16:23   +1
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
signal21  19 augustus 2025, 18:06   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
fleur_nl  19 augustus 2025, 18:49   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
iris2000  19 augustus 2025, 23:44   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Ricardo  20 augustus 2025, 00:44   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
lars1969  20 augustus 2025, 03:14   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  20 augustus 2025, 03:48   +8
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
rob038  20 augustus 2025, 07:21   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws