Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van chmod777
Gebruikersnaamchmod777
RolLid
Lid sinds18-10-2022
Reacties79
Best gewaardeerdHet Nationaal Cyberbureau legt Hogeschool Rijndal boete van 8,5 miljoen euro op (+14)
Laatste reacties van chmod777
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 10:06  +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Geen MFA op een account met die rechten. Daar begint het altijd.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Sterkte voor de beheerders daar, dat worden lange weken.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Storing bij Fennec treft klanten urenlang  16 augustus 2023, 17:46  +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Shodan is een deprimerende manier om je dag te beginnen.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Storing bij Halcyon treft klanten urenlang  5 september 2023, 03:25  +13
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Phishingcampagne gebruikt naam van Gemeente Waalstede  woensdag 3 januari 2024, 16:32  +6
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Nieuwe versie Statera Identity verhelpt 36 kwetsbaarheden  woensdag 24 januari 2024, 14:26  +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Medvault stopt met ondersteuning van Medvault EPD  donderdag 22 februari 2024, 20:46  +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Statera dicht kritiek lek in Statera Identity  15 augustus 2024, 03:38  +2
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Storing bij Statera treft klanten urenlang  5 augustus 2024, 03:13  +1
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ransomware legt systemen van Uitzendbureau Startpunt plat  dinsdag 24 december 2024, 14:33  +10
Geen MFA op een account met die rechten. Daar begint het altijd.