Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van daan
Gebruikersnaamdaan
RolLid
Lid sinds20-08-2016
Reacties12
Best gewaardeerdOnderzoekers vinden lek in Lynx Router waardoor bestanden buiten de opslagmap benaderbaar waren (+13)
Laatste reacties van daan
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Storing bij Trivor treft klanten urenlang  vrijdag 2 december 2022, 14:52  +7
Een openbare evaluatie zou de norm moeten zijn.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  vrijdag 16 februari 2024, 17:54  +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Shodan is een deprimerende manier om je dag te beginnen.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.