Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nimbus Data dicht misbruikt lek in Nimbus Storage

Nimbus Data heeft een beveiligingsupdate uitgebracht voor Nimbus Storage die kritiek kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Hoe het werd ontdekt

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor aanvallers code konden uitvoeren.

Onderwerpen: kwetsbaarheidpatch
8 reacties
cryptobrug  dinsdag 5 mei 2026, 10:30   +6
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Femke R.  dinsdag 5 mei 2026, 13:25   +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
MrBiggles  dinsdag 5 mei 2026, 19:36   +6
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
nadine013  6 augustus 2026, 04:15   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
stijn1  6 augustus 2026, 11:00   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  6 augustus 2026, 12:24   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
maarten_sec  6 augustus 2026, 22:38   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
koen_h  6 augustus 2026, 22:44   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws