Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Beacon SSO verhelpt 15 kwetsbaarheden

Illustratie bij dit bericht.

Beacon ID heeft een nieuwe versie van Beacon SSO uitgebracht waarin 15 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Achtergrond

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
14 reacties
Anoniem  dinsdag 20 januari 2026, 21:18   +1
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
wendy31  21 augustus 2026, 00:09   +5
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Overvloed  21 augustus 2026, 00:20   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karma4  21 augustus 2026, 05:50   +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  21 augustus 2026, 10:14   +2
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Nietinbeeld  21 augustus 2026, 11:55   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
bas  21 augustus 2026, 16:17   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bosbeetle moderator  21 augustus 2026, 16:49   +2
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
thijs_h  21 augustus 2026, 19:04   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
chantalq  21 augustus 2026, 23:41   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  22 augustus 2026, 02:40   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
bcryptbert  22 augustus 2026, 03:25   +1
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Monique V.  22 augustus 2026, 07:22   +2
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
portscan  22 augustus 2026, 11:44   +0
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws