Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennis2k
Gebruikersnaamdennis2k
RolLid
Lid sinds05-02-2007
Reacties29
Best gewaardeerdOnderzoekers vinden lek in Primedesk RMM waardoor inloggen zonder wachtwoord mogelijk was (+14)
Laatste reacties van dennis2k
Medische privacy - deel 4  24 augustus 2026, 10:47  +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders. Benieuwd hoe dit zich ontwikkelt.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Nieuwe versie Kestrel Firewall verhelpt 40 kwetsbaarheden  dinsdag 3 oktober 2023, 13:14  +12
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  dinsdag 26 december 2023, 10:51  +14
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Storing bij Primedesk treft klanten urenlang  vrijdag 29 maart 2024, 18:45  +3
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Storing bij Waypoint treft klanten urenlang  9 augustus 2024, 00:26  +1
Een openbare evaluatie zou de norm moeten zijn.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Dit speelt al jaren en er verandert structureel weinig.
Calder Software dicht ernstig lek in Calder Boekhouden  donderdag 4 december 2025, 17:21  +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Storing bij Beacon ID treft klanten urenlang  12 augustus 2026, 08:52  +11
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.