Informasjon om Compello og Spring4Shell

Incident Report for Compello AS

Resolved

This incident has been resolved.
Posted Jun 24, 2022 - 08:39 CEST

Monitoring

Vi får inn henvendelser fra kunder knyttet til sårbarheten som er avdekket i Java-rammeverket Spring Framework, omtalt som Spring4Shell, ref. oppdatering fra Nasjonal Sikkerhetsmyndighet 31.mars:
link til artikkel hos NSM

Vi har gått i gjennom våre systemer og verifisert at alle systemer vi har direkte kontroll over ikke er sårbare for dette.

Compello er et Visma selskap. Les mer sårbarheten og hvordan Visma jobber med sikkerhetstrusler her:
link til visma.com

---
Mvh
Compello Operations
Posted Apr 06, 2022 - 12:24 CEST
This incident affected: PROCESS (PROCESS - Legacy PDF Collector, PROCESS - Integrations - REST api, PROCESS - Process Approve Web, PROCESS – Mail Import).