Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bramb
Gebruikersnaambramb
RolLid
Lid sinds23-11-2011
Reacties19
Best gewaardeerdRechter fluit Vervoerder Randstedelijk terug over een verplichte identiteitscontrole (+14)
Laatste reacties van bramb
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Proportionaliteit blijft het toverwoord, en terecht.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  woensdag 3 juli 2024, 15:26  +9
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Cortexa dicht misbruikt lek in Cortexa Studio  9 augustus 2025, 13:15  +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Kritieke kwetsbaarheid in Turnstile Gateway actief misbruikt  donderdag 12 februari 2026, 18:47  +11
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.