Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bas_x
Gebruikersnaambas_x
RolLid
Lid sinds21-10-2013
Reacties16
Best gewaardeerdOrbisoft dicht kritiek lek in Orbisoft Werkplek (+14)
Laatste reacties van bas_x
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Cortexa dicht misbruikt lek in Cortexa Studio  woensdag 8 januari 2025, 20:25  +4
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.