Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van cryptokring
Gebruikersnaamcryptokring
RolLid
Lid sinds20-10-2007
Reacties10
Best gewaardeerdKamervragen over de inzet van AI bij fraudeopsporing (+14)
Laatste reacties van cryptokring
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Beacon ID dicht kritiek lek in Beacon SSO  21 augustus 2024, 17:11  +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Nieuwe versie Beacon SSO verhelpt 11 kwetsbaarheden  woensdag 15 januari 2025, 11:17  +2
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.