Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van SPer
GebruikersnaamSPer
RolLid
Lid sinds17-08-2018
Reacties269
Best gewaardeerdRechter fluit Gemeente Waalstede terug over een verplichte identiteitscontrole (+14)
Laatste reacties van SPer
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 00:07  +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Kestrel dicht kritiek lek in Kestrel Firewall  24 augustus 2022, 13:17  +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Storing bij Statera treft klanten urenlang  30 september 2022, 21:51  +14
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  donderdag 17 november 2022, 15:33  +9
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Phishingcampagne gebruikt naam van Bankgroep Meridiaan  donderdag 17 november 2022, 21:06  +11
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Storing bij Orbisoft treft klanten urenlang  maandag 21 november 2022, 23:56  +12
Een openbare evaluatie zou de norm moeten zijn.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Zentrix dicht misbruikt lek in Zentrix CMS  9 augustus 2022, 20:56  +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dit speelt al jaren en er verandert structureel weinig.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ransomware legt systemen van Zorggroep Vlietzoom plat  vrijdag 20 januari 2023, 21:20  +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 23 januari 2023, 22:37  +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Medvault treft klanten urenlang  3 augustus 2023, 07:03  +7
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.