Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van eline_sec
Gebruikersnaameline_sec
RolLid
Lid sinds10-09-2008
Reacties42
Best gewaardeerdRechter fluit Bankgroep Meridiaan terug over het delen van gegevens met adverteerders (+14)
Laatste reacties van eline_sec
Medische privacy - deel 4  24 augustus 2026, 06:59  +2
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg. Maar goed, dat terzijde.
Kestrel dicht kritiek lek in Kestrel Firewall  25 augustus 2022, 13:36  +3
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Kestrel treft klanten urenlang  15 augustus 2022, 13:07  +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Mooi dat dit ook doorwerkt naar andere partijen.
Zentrix stopt met ondersteuning van Zentrix CMS  24 augustus 2023, 12:07  +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Storing bij Nimbus Data treft klanten urenlang  woensdag 18 oktober 2023, 22:05  +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kamervragen over de inzet van AI bij fraudeopsporing  maandag 23 oktober 2023, 15:02  +0
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Storing bij Skyline Controls treft klanten urenlang  vrijdag 10 mei 2024, 19:58  +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Storing bij Nexacloud treft klanten urenlang  8 augustus 2024, 10:29  +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Nieuwe versie Nimbus Storage verhelpt 8 kwetsbaarheden  donderdag 3 oktober 2024, 18:29  +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Turnstile treft klanten urenlang  19 augustus 2025, 18:55  +13
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Nieuwe versie Kestrel Firewall verhelpt 26 kwetsbaarheden  dinsdag 5 augustus 2025, 20:22  +10
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Trivor stopt met ondersteuning van Trivor ERP  21 augustus 2026, 20:14  +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Turnstile treft klanten urenlang  11 augustus 2026, 09:30  +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.