Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Onderzoekers vinden lek in Calder Boekhouden waardoor aanvallers code konden uitvoeren

Onderzoekers hebben een kwetsbaarheid beschreven in Calder Boekhouden waardoor aanvallers code konden uitvoeren. De leverancier heeft het probleem inmiddels verholpen.

De onderzoekers meldden hun bevindingen eerst bij de leverancier en wachtten met publiceren tot er een oplossing was.

Wat te doen

In hun rapport wijzen ze erop dat de fout al jaren in de code zat en bij een eerdere audit niet was opgevallen.

Gebruikers hoeven zelf niets te doen zolang ze de automatische updates aan hebben staan.

12 reacties
spamfilter  maandag 8 juni 2026, 19:47   +5
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Anoniem  maandag 8 juni 2026, 20:20   +0
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Julia M.  maandag 8 juni 2026, 20:40   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
lotte1  maandag 8 juni 2026, 23:26   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
julia42  9 augustus 2026, 01:18   +0
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
silicon78  9 augustus 2026, 04:17   +13
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Rob B.  9 augustus 2026, 10:31   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
milan013  9 augustus 2026, 17:57   +9
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
peter8  9 augustus 2026, 23:12   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  10 augustus 2026, 01:53   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
imapklant  10 augustus 2026, 05:33   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
hans_zzp  10 augustus 2026, 06:57   +10
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws