Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bas_adm
Gebruikersnaambas_adm
RolLid
Lid sinds04-03-2011
Reacties12
Best gewaardeerdDe Digitale Waakhond waarschuwt voor aanvallen op Primedesk RMM (+14)
Laatste reacties van bas_adm
Waypoint dicht misbruikt lek in Waypoint MDM  21 augustus 2022, 05:13  +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Duizenden Zentrix CMS-systemen vanaf internet bereikbaar  woensdag 22 februari 2023, 17:57  +5
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Zentrix dicht ernstig lek in Zentrix CMS  11 augustus 2025, 06:27  +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.