Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Koen J.
GebruikersnaamKoen J.
RolLid
Lid sinds25-08-2022
Reacties12
Best gewaardeerdKritieke kwetsbaarheid in Trivor ERP actief misbruikt (+13)
Laatste reacties van Koen J.
Nieuwe versie Orbisoft Werkplek verhelpt 39 kwetsbaarheden  dinsdag 1 november 2022, 16:05  +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Kritieke kwetsbaarheid in Cortexa Studio actief misbruikt  donderdag 31 augustus 2023, 22:58  +8
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.