Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beacon ID dicht kritiek lek in Beacon SSO

Beacon ID heeft een beveiligingsupdate uitgebracht voor Beacon SSO die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor gegevens van andere gebruikers zichtbaar werden.

Wat er precies gebeurde

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
17 reacties
marcel_sec  maandag 13 juli 2026, 22:10   +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
johanw  14 juli 2026, 02:10   +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
daan013  14 juli 2026, 05:04   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Hans H.  14 juli 2026, 05:16   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bosbeetle moderator  14 juli 2026, 06:01   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
spatieman  14 juli 2026, 06:48   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
chantalq  14 juli 2026, 12:56   +12
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
binary_steen  14 juli 2026, 23:55   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
packetanker  15 juli 2026, 01:33   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
webmailer  15 juli 2026, 02:24   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  15 juli 2026, 02:58   +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Overvloed  15 juli 2026, 03:51   +0
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
iris72  15 juli 2026, 04:56   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
patch28  15 juli 2026, 09:42   +4
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
portscan  15 juli 2026, 10:17   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  15 juli 2026, 11:47   +5
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
lotte_nb  15 juli 2026, 16:39   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws