Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Tha Cleaner
GebruikersnaamTha Cleaner
RolLid
Lid sinds24-07-2022
Reacties355
Best gewaardeerdCriminelen gebruiken ophef over nieuwe betaalapp voor phishingcampagne (+14)
Laatste reacties van Tha Cleaner
Medische privacy - deel 4  23 augustus 2026, 03:19  +9
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 15:11  +12
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Kritieke kwetsbaarheid in Cortexa Studio actief misbruikt  vrijdag 21 oktober 2022, 16:34  +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Mooi dat dit ook doorwerkt naar andere partijen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Proportionaliteit blijft het toverwoord, en terecht.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Halcyon stopt met ondersteuning van Halcyon Mail  12 augustus 2023, 03:05  +12
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.