Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Bas V.
GebruikersnaamBas V.
RolLid
Lid sinds19-08-2016
Reacties10
Best gewaardeerdKritieke kwetsbaarheid in Zentrix CMS actief misbruikt (+13)
Laatste reacties van Bas V.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.