Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bram_nb
Gebruikersnaambram_nb
RolLid
Lid sinds27-01-2011
Reacties14
Best gewaardeerdOnderzoekers vinden lek in Halcyon Mail waardoor beheerrechten konden worden verkregen (+14)
Laatste reacties van bram_nb
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 11 augustus 2025, 18:40  +11
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Halcyon dicht kritiek lek in Halcyon Mail  woensdag 14 januari 2026, 16:37  +11
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Sterkte voor de beheerders daar, dat worden lange weken.