Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nexacloud dicht kritiek lek in Nexacloud Console

Illustratie bij dit bericht.

Nexacloud heeft een beveiligingsupdate uitgebracht voor Nexacloud Console die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Onderwerpen: kwetsbaarheidpatch
12 reacties
Beheerder_NL  maandag 12 januari 2026, 14:53   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Hansdrs  maandag 12 januari 2026, 17:24   +9
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
yubi_key  maandag 12 januari 2026, 19:39   +0
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bitwise  maandag 12 januari 2026, 23:05   +2
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
logrotate  maandag 12 januari 2026, 23:27   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
erik020  13 augustus 2026, 03:18   +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  13 augustus 2026, 16:19   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
quantum56  13 augustus 2026, 20:19   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
buttonius  13 augustus 2026, 21:23   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
femke  13 augustus 2026, 22:29   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
estherb  14 augustus 2026, 00:27   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Tha Cleaner  14 augustus 2026, 10:52   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws