Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van daan81
Gebruikersnaamdaan81
RolLid
Lid sinds26-10-2024
Reacties10
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Skyline PLC (+10)
Laatste reacties van daan81
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Storing bij Kestrel treft klanten urenlang  15 september 2023, 02:36  +2
Een openbare evaluatie zou de norm moeten zijn.
Mooi dat dit ook doorwerkt naar andere partijen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.