Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van arjan77
Gebruikersnaamarjan77
RolLid
Lid sinds22-04-2007
Reacties11
Best gewaardeerdOnderzoekers vinden lek in Medvault EPD waardoor aanvallers code konden uitvoeren (+13)
Laatste reacties van arjan77
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Trivor stopt met ondersteuning van Trivor ERP  31 augustus 2024, 09:31  +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Storing bij Nimbus Data treft klanten urenlang  22 augustus 2024, 03:13  +13
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Zentrix dicht misbruikt lek in Zentrix CMS  9 augustus 2026, 05:21  +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?