Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital dicht misbruikt lek in Duinstate Portaal

Duinstate Digital heeft een beveiligingsupdate uitgebracht voor Duinstate Portaal die bekend kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

Wat te doen

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
13 reacties
milan1  vrijdag 10 juli 2026, 16:15   +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Anoniem  vrijdag 10 juli 2026, 18:39   +2
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
karin_dev  11 juli 2026, 01:23   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  11 juli 2026, 06:24   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
mtu1500  11 juli 2026, 06:30   +3
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
packet_steen  11 juli 2026, 07:57   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
petra99  11 juli 2026, 16:43   +6
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Skygirl  11 juli 2026, 19:34   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  12 juli 2026, 00:22   +11
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Tha Cleaner  12 juli 2026, 07:10   +13
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
martijn_nb  12 juli 2026, 09:35   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
chmod777  12 juli 2026, 11:11   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
fleur88  12 juli 2026, 11:35   +8
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws