Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duinstate Digital stopt met ondersteuning van Duinstate Portaal

Duinstate Digital stopt met de ondersteuning van Duinstate Portaal. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Achtergrond

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Onderwerpen: softwarebeheer
21 reacties
marcel_sec  vrijdag 31 juli 2026, 13:03   +13
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
frank2k  vrijdag 31 juli 2026, 15:26   +9
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Erik van Straten expert  vrijdag 31 juli 2026, 15:51   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
phishvanger  vrijdag 31 juli 2026, 16:14   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Tim Vermeulen  vrijdag 31 juli 2026, 19:47   +2
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
MathfoX  vrijdag 31 juli 2026, 21:51   +10
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  vrijdag 31 juli 2026, 22:35   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
netdijk  vrijdag 31 juli 2026, 23:03   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
daan1969  32 juli 2026, 01:41   +1
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
maarten77  32 juli 2026, 06:15   +14
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Esther K.  32 juli 2026, 07:09   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
peter_beheer  32 juli 2026, 17:41   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
karma4  32 juli 2026, 17:46   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
arpspoofer  32 juli 2026, 18:00   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
chmod777  32 juli 2026, 18:09   +4
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Anoniem  32 juli 2026, 20:11   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
kernel_brug  32 juli 2026, 22:22   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
jeroen2000  32 juli 2026, 23:59   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
nullpointer  33 juli 2026, 02:44   +8
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
patch69  33 juli 2026, 03:53   +8
Precies dit. Ik heb het hier net getest en kan het bevestigen.
eline81  33 juli 2026, 04:09   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws