Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennis013
Gebruikersnaamdennis013
RolLid
Lid sinds28-06-2011
Reacties22
Best gewaardeerdRechter fluit Vervoerder Randstedelijk terug over een verplichte identiteitscontrole (+12)
Laatste reacties van dennis013
Medische privacy - deel 4  24 augustus 2026, 07:25  +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet. Wordt vast vervolgd.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Medvault dicht misbruikt lek in Medvault EPD  22 augustus 2022, 16:50  +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.