Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Duinstate Portaal verhelpt 7 kwetsbaarheden

Duinstate Digital heeft een nieuwe versie van Duinstate Portaal uitgebracht waarin 7 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Wat te doen

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
20 reacties
Anoniem  dinsdag 2 juni 2026, 19:29   +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Pjotr  dinsdag 2 juni 2026, 20:15   +14
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
proxybrug  3 augustus 2026, 00:36   +12
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  3 augustus 2026, 06:01   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
spatieman  3 augustus 2026, 07:20   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  3 augustus 2026, 10:41   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  3 augustus 2026, 11:55   +1
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  3 augustus 2026, 12:51   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Martijn B.  3 augustus 2026, 13:18   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
joost_h  3 augustus 2026, 14:08   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
arjan_  3 augustus 2026, 15:23   +4
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Zerocool  3 augustus 2026, 22:00   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
grunn  3 augustus 2026, 23:48   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
milan1  4 augustus 2026, 03:13   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  4 augustus 2026, 04:48   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
annelies_h  4 augustus 2026, 05:52   +10
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
lars72  4 augustus 2026, 07:07   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  4 augustus 2026, 10:23   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
karma4  4 augustus 2026, 14:56   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  4 augustus 2026, 15:24   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws