Profiel van eline_sec
Laatste reacties van eline_sec
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg. Maar goed, dat terzijde.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Mooi dat dit ook doorwerkt naar andere partijen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.