Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix dicht misbruikt lek in Zentrix CMS

Illustratie bij dit bericht.

Zentrix heeft een beveiligingsupdate uitgebracht voor Zentrix CMS die ernstig kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat er precies gebeurde

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
7 reacties
Bitwise  17 augustus 2026, 01:26   +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  17 augustus 2026, 05:20   +1
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
karma4  17 augustus 2026, 14:37   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
koen23  17 augustus 2026, 16:27   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  17 augustus 2026, 16:43   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
postfixer  17 augustus 2026, 18:11   +14
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
spatieman  18 augustus 2026, 07:59   +6
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws