Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Arjan V.
GebruikersnaamArjan V.
RolLid
Lid sinds15-06-2010
Reacties14
Best gewaardeerdWebshop Bloemtuin verwerkte persoonsgegevens zonder grondslag (+12)
Laatste reacties van Arjan V.
Fennec dicht misbruikt lek in Fennec Browser  32 augustus 2022, 00:08  +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Medvault dicht kritiek lek in Medvault EPD  28 augustus 2024, 23:38  +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Cortexa dicht misbruikt lek in Cortexa Studio  woensdag 8 januari 2025, 17:23  +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.