Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Zerocool
GebruikersnaamZerocool
RolLid
Lid sinds27-12-2016
Reacties207
Best gewaardeerdKritieke kwetsbaarheid in Nimbus Storage actief misbruikt (+14)
Laatste reacties van Zerocool
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 09:42  +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Medische privacy - deel 4  24 augustus 2026, 00:49  +5
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Medische privacy - deel 4  zaterdag 22 augustus 2026, 17:29  +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Hoe lang bewaren jullie logbestanden?  23 augustus 2026, 20:02  +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf. Iemand hier ervaring mee?
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Storing bij Halcyon treft klanten urenlang  12 augustus 2022, 00:11  +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Storing bij Calder Software treft klanten urenlang  donderdag 19 januari 2023, 21:26  +11
Een openbare evaluatie zou de norm moeten zijn.
Storing bij Kestrel treft klanten urenlang  28 augustus 2023, 09:54  +6
Een openbare evaluatie zou de norm moeten zijn.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Kamervragen over de inzet van AI bij fraudeopsporing  woensdag 8 maart 2023, 23:00  +2
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Kritieke kwetsbaarheid in Medvault EPD actief misbruikt  donderdag 13 april 2023, 19:28  +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Skyline Controls dicht misbruikt lek in Skyline PLC  dinsdag 16 mei 2023, 23:31  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Nimbus Data dicht misbruikt lek in Nimbus Storage  maandag 12 juni 2023, 20:26  +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Vaultis dicht ernstig lek in Vaultis Kluis  32 augustus 2023, 01:28  +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.