Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van certboterik
Gebruikersnaamcertboterik
RolLid
Lid sinds18-10-2013
Reacties83
Best gewaardeerdNieuwe versie Skyline PLC verhelpt 34 kwetsbaarheden (+14)
Laatste reacties van certboterik
Medische privacy - deel 4  23 augustus 2026, 18:33  +1
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet. Maar goed, dat terzijde.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Statera stopt met ondersteuning van Statera Identity  donderdag 3 november 2022, 17:42  +2
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dit speelt al jaren en er verandert structureel weinig.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Kritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt  woensdag 22 november 2023, 11:05  +3
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Nieuwe versie Halcyon Mail verhelpt 38 kwetsbaarheden  vrijdag 19 april 2024, 21:41  +10
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Phishingcampagne gebruikt naam van Vervoerder Randstedelijk  vrijdag 14 februari 2025, 18:51  +12
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.