Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van byte_anker
Gebruikersnaambyte_anker
RolLid
Lid sinds28-01-2013
Reacties10
Best gewaardeerdKritieke kwetsbaarheid in Trivor ERP actief misbruikt (+12)
Laatste reacties van byte_anker
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Cortexa dicht ernstig lek in Cortexa Studio  donderdag 5 januari 2023, 18:09  +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Medvault dicht kritiek lek in Medvault EPD  15 september 2024, 00:00  +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Cortexa dicht misbruikt lek in Cortexa Studio  vrijdag 4 juli 2025, 16:10  +3
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
De overgangstermijn is inderdaad kort voor grotere omgevingen.