Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van arjan_beheer
Gebruikersnaamarjan_beheer
RolLid
Lid sinds13-09-2011
Reacties22
Best gewaardeerdRansomware legt systemen van Gemeente Waalstede plat (+13)
Laatste reacties van arjan_beheer
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Nieuwe versie Kestrel Firewall verhelpt 35 kwetsbaarheden  vrijdag 4 augustus 2023, 17:14  +10
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Storing bij Calder Software treft klanten urenlang  dinsdag 18 juni 2024, 22:53  +12
Een openbare evaluatie zou de norm moeten zijn.
Halcyon dicht ernstig lek in Halcyon Mail  dinsdag 31 december 2024, 14:04  +3
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt  vrijdag 7 augustus 2026, 14:51  +2
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.