Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Fleur L.
GebruikersnaamFleur L.
RolLid
Lid sinds11-03-2014
Reacties10
Best gewaardeerdKritieke kwetsbaarheid in Beacon SSO actief misbruikt (+13)
Laatste reacties van Fleur L.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Proportionaliteit blijft het toverwoord, en terecht.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  maandag 4 november 2024, 18:22  +13
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Halcyon dicht misbruikt lek in Halcyon Mail  donderdag 25 december 2025, 17:13  +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.