Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Bart_Simpson
GebruikersnaamBart_Simpson
RolLid
Lid sinds01-07-2014
Reacties126
Best gewaardeerdNieuwe versie Calder Boekhouden verhelpt 22 kwetsbaarheden (+14)
Laatste reacties van Bart_Simpson
Medische privacy - deel 4  23 augustus 2026, 20:30  +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update. Correct me if I'm wrong.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Vaultis dicht ernstig lek in Vaultis Kluis  31 augustus 2023, 19:57  +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Halcyon stopt met ondersteuning van Halcyon Mail  14 september 2023, 21:42  +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Nimbus Data dicht ernstig lek in Nimbus Storage  vrijdag 6 oktober 2023, 21:42  +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Storing bij Cortexa treft klanten urenlang  14 augustus 2023, 06:23  +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.