Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Turnstile Gateway verhelpt 10 kwetsbaarheden

Illustratie bij dit bericht.

Turnstile heeft een nieuwe versie van Turnstile Gateway uitgebracht waarin 10 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Wat te doen

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
22 reacties
Tha Cleaner  donderdag 19 februari 2026, 19:08   +6
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Bosbeetle moderator  donderdag 19 februari 2026, 23:01   +0
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
cloud72  20 augustus 2026, 04:41   +14
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  20 augustus 2026, 07:21   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
wizzkizz  20 augustus 2026, 10:32   +4
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
maarten_zzp  20 augustus 2026, 11:37   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  20 augustus 2026, 11:50   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
vera_ict  20 augustus 2026, 12:21   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Sem Willems  20 augustus 2026, 12:31   +6
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  20 augustus 2026, 13:00   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Nietinbeeld  20 augustus 2026, 13:47   +0
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
monique72  20 augustus 2026, 16:53   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
wendy_dev  20 augustus 2026, 17:19   +5
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Julia Peters  20 augustus 2026, 21:37   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Lars Willems  20 augustus 2026, 21:38   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Hansdrs  20 augustus 2026, 21:49   +8
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  21 augustus 2026, 00:34   +6
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  21 augustus 2026, 01:16   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
vlan42  21 augustus 2026, 01:18   +1
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  21 augustus 2026, 09:06   +3
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  21 augustus 2026, 09:26   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bianca T.  21 augustus 2026, 12:27   +7
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws