Je hebt een klacht over de onderstaande posting:
Oud nieuws... "Die Analysen fanden im Zeitraum vom 12.02.2024 bis 16.06.2024 statt." Als je de bijlage opent uit die BSI pagina, dan zie je de burp bestandsnamen uit 2024: 2024-05-15-Nextcloud-tester-a.burp 2024-05-20-nextCloud-tester-b.burp Ik kom erop uit dat dit o.a. deze CVE betreft: CVE-2024-37313 Verder een aantal updates in dependencies en andere code verbeteringen. Zie: https://www.cert.europa.eu/publications/security-advisories/2024-061/ On June 14, 2024, Nextcloud released patches for Nextcloud Server and Enterprise Server. A vulnerability was disclosed in Nextcloud server products that allows the bypassing of the second factor of two-factor authentication (2FA) [1,2]. Affected Products Patched versions of the products are listed below [1,3]. Nextcloud Server: Versions 26.0.13, 27.1.8 and 28.0.4. Nextcloud Enterprise Server: Versions 21.0.9.17, 22.2.10.22, 23.0.12.17, 24.0.12.13, 25.0.13.8, 26.0.13, 27.1.8 and 28.0.4.
Beschrijf je klacht (Optioneel):