image

Adobe roept op om ColdFusion-update zo snel mogelijk te installeren

woensdag 9 april 2025, 10:37 door Redactie, 1 reacties

Adobe roept klanten op om gisterenavond uitgebrachte beveiligingsupdates voor ColdFusion 'zo snel mogelijk' te installeren, waarbij als voorbeeld binnen 72 uur wordt gegeven. De patches verhelpen meerdere kritieke kwetsbaarheden die tot het uitvoeren van willekeurige code kunnen leiden, alsmede het omzeilen van beveiligingsmaatregelen en het toegang krijgen tot afgeschermde directories en bestanden.

ColdFusion is een platform voor het ontwikkelen van webapplicaties. In het verleden zijn kwetsbaarheden in ColdFusion geregeld gebruikt voor aanvallen op ColdFusion-applicatieservers. Het gaat onder andere om ransomware-aanvallen, zo liet de FBI begin dit jaar weten. Adobe heeft de updates, waarmee in totaal elf kritieke kwetsbaarheden worden opgelost, dan ook de hoogste prioriteit gegeven. Het softwarebedrijf zegt niet bekend te zijn met actief misbruik van de beveiligingslekken. De updates betreffen ColdFusion 2021 - Update 19, ColdFusion 2023 - Update 13 en ColdFusion 2025 - Update 1.

Reacties (1)
09-04-2025, 11:42 door Anoniem
Dat is één van de redenen dat ik applicaties installeer die geen internetverbinding vereisen.
Daarnaast maakt het je minder afhankelijk van de terms and agreements.
De sleepwet kijkt ook niet mee. (Adobe is immers een online proprietaire dienst van derden, dat valt binnen de sleepwet)
Oh.. En mijn projecten worden niet "gegijzelt" door Adobe wanneer ik niet akkoord ga met nieuwe aggresieve terms zoals bij hun PDF-reader.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.