Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Jolanda Prins
GebruikersnaamJolanda Prins
RolLid
Lid sinds14-11-2011
Reacties12
Best gewaardeerdNieuwe versie Calder Boekhouden verhelpt 13 kwetsbaarheden (+14)
Laatste reacties van Jolanda Prins
Trivor dicht kritiek lek in Trivor ERP  20 augustus 2022, 05:33  +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Medvault treft klanten urenlang  24 september 2025, 14:09  +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.