Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Zentrix CMS-systemen vanaf internet bereikbaar

Uit een inventarisatie blijkt dat duizenden systemen met Zentrix CMS rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Reactie

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
bianca2k  vrijdag 17 april 2026, 13:17   +2
Shodan is een deprimerende manier om je dag te beginnen.
grepmaster  vrijdag 17 april 2026, 14:01   +7
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bosbeetle moderator  18 augustus 2026, 08:17   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
dnsdrift  18 augustus 2026, 09:09   +1
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
fleur77  18 augustus 2026, 12:07   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
koen23  18 augustus 2026, 19:57   +9
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
joost_ict  18 augustus 2026, 23:00   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
silicongracht  19 augustus 2026, 00:22   +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  19 augustus 2026, 01:32   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
linda_adm  19 augustus 2026, 02:08   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ricardo  19 augustus 2026, 03:35   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
tmuxer  19 augustus 2026, 03:51   +6
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
rob_zzp  19 augustus 2026, 03:54   +5
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
crypto_dijk  19 augustus 2026, 05:49   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
juliax  19 augustus 2026, 08:39   +7
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
erik007  19 augustus 2026, 08:59   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
sem_ops  19 augustus 2026, 09:34   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws