Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Room42
GebruikersnaamRoom42
RolLid
Lid sinds26-02-2024
Reacties234
Best gewaardeerdNieuwe versie Turnstile Gateway verhelpt 31 kwetsbaarheden (+14)
Laatste reacties van Room42
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 19:45  +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Medische privacy - deel 4  23 augustus 2026, 13:25  +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis. Iemand hier ervaring mee?
Medische privacy - deel 4  zaterdag 22 augustus 2026, 20:40  +9
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet. Benieuwd hoe dit zich ontwikkelt.
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 11:48  +13
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Kestrel dicht kritiek lek in Kestrel Firewall  25 augustus 2022, 13:04  +11
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Trivor dicht kritiek lek in Trivor ERP  woensdag 19 oktober 2022, 17:51  +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Waypoint dicht misbruikt lek in Waypoint MDM  21 augustus 2022, 11:42  +11
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Alleen phishingbestendige MFA helpt hier nog tegen.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Beacon ID stopt met ondersteuning van Beacon SSO  19 augustus 2023, 17:37  +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Storing bij Statera treft klanten urenlang  28 augustus 2023, 09:23  +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Waypoint dicht misbruikt lek in Waypoint MDM  dinsdag 31 januari 2023, 23:21  +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ransomware legt systemen van Provincie Rijndal plat  vrijdag 17 februari 2023, 12:11  +14
Geen MFA op een account met die rechten. Daar begint het altijd.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Mooi dat dit ook doorwerkt naar andere partijen.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Orbisoft stopt met ondersteuning van Orbisoft Werkplek  maandag 13 maart 2023, 19:25  +7
De overgangstermijn is inderdaad kort voor grotere omgevingen.