Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Cortexa stopt met ondersteuning van Cortexa Studio

Cortexa stopt met de ondersteuning van Cortexa Studio. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Hoe het werd ontdekt

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
23 reacties
Anoniem  maandag 4 mei 2026, 11:57   +4
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
arjan88  maandag 4 mei 2026, 13:32   +5
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Bitwise  maandag 4 mei 2026, 15:59   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
femkej  maandag 4 mei 2026, 16:42   +1
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
frank2k  maandag 4 mei 2026, 17:05   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  maandag 4 mei 2026, 17:19   +3
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Overvloed  maandag 4 mei 2026, 17:23   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
data_hoek  5 augustus 2026, 01:01   +6
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bram020  5 augustus 2026, 02:06   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  5 augustus 2026, 05:26   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  5 augustus 2026, 11:18   +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
certboterik  5 augustus 2026, 13:40   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Sem Hoekstra  5 augustus 2026, 13:49   +3
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
vera81  5 augustus 2026, 16:34   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Bosbeetle moderator  5 augustus 2026, 20:21   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
MathfoX  6 augustus 2026, 01:11   +3
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  6 augustus 2026, 01:25   +14
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
token67  6 augustus 2026, 02:21   +8
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Eline R.  6 augustus 2026, 02:27   +3
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
maudj  6 augustus 2026, 04:36   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
packet76  6 augustus 2026, 05:33   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  6 augustus 2026, 05:50   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Skygirl  6 augustus 2026, 08:33   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws