Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Vaultis Kluis verhelpt 41 kwetsbaarheden

Illustratie bij dit bericht.

Vaultis heeft een nieuwe versie van Vaultis Kluis uitgebracht waarin 41 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Hoe het werd ontdekt

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
23 reacties
SPer  vrijdag 30 januari 2026, 18:03   +6
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Dirkje  vrijdag 30 januari 2026, 21:33   +9
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Anoniem  31 augustus 2026, 02:08   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  31 augustus 2026, 05:06   +9
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
portscan  31 augustus 2026, 06:01   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Tha Cleaner  31 augustus 2026, 08:19   +13
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
jeroen_zzp  31 augustus 2026, 10:31   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  31 augustus 2026, 12:30   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
karma4  31 augustus 2026, 16:54   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Fwiffo  31 augustus 2026, 18:02   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
peter1  31 augustus 2026, 21:37   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
TDeK  32 augustus 2026, 01:47   +13
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
sandra72  32 augustus 2026, 03:01   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bosbeetle moderator  32 augustus 2026, 03:34   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
lars99  32 augustus 2026, 05:00   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
nullpointer  32 augustus 2026, 05:52   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Fleur L.  32 augustus 2026, 07:15   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
gerardj  32 augustus 2026, 07:19   +1
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Hansdrs  32 augustus 2026, 07:45   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
SPer  32 augustus 2026, 08:43   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bosbeetle moderator  32 augustus 2026, 13:54   +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
bitrot  32 augustus 2026, 14:45   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Overvloed  32 augustus 2026, 15:17   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws