Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Zentrix CMS verhelpt 7 kwetsbaarheden

Zentrix heeft een nieuwe versie van Zentrix CMS uitgebracht waarin 7 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Wat te doen

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

Onderwerpen: patchsoftware
14 reacties
initd  dinsdag 14 april 2026, 22:35   +7
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
zfs_zeger  15 augustus 2026, 02:49   +5
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
vera81  15 augustus 2026, 03:15   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bosbeetle moderator  15 augustus 2026, 07:29   +8
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  15 augustus 2026, 10:48   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  15 augustus 2026, 19:57   +12
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
spatieman  15 augustus 2026, 21:34   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Room42  15 augustus 2026, 22:07   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
karin42  15 augustus 2026, 23:02   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
wendy013  16 augustus 2026, 01:38   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
tweefactor  16 augustus 2026, 01:50   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
rootkit_nl  16 augustus 2026, 04:02   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  16 augustus 2026, 10:44   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
bas72  16 augustus 2026, 13:22   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws