Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Erik S.
GebruikersnaamErik S.
RolLid
Lid sinds18-09-2018
Reacties8
Best gewaardeerdRechter fluit Schoolbestuur Zuiderlicht terug over het delen van gegevens met adverteerders (+13)
Laatste reacties van Erik S.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  maandag 4 november 2024, 22:22  +6
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.