Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van erik81
Gebruikersnaamerik81
RolLid
Lid sinds16-05-2007
Reacties26
Best gewaardeerdStoring bij Beacon ID treft klanten urenlang (+14)
Laatste reacties van erik81
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Medische privacy - deel 4  24 augustus 2026, 10:24  +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit. Benieuwd hoe dit zich ontwikkelt.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Storing bij Orbisoft treft klanten urenlang  27 augustus 2022, 05:27  +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Medvault stopt met ondersteuning van Medvault EPD  27 september 2023, 16:50  +13
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Storing bij Beacon ID treft klanten urenlang  woensdag 6 maart 2024, 15:35  +14
Een openbare evaluatie zou de norm moeten zijn.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Duizenden Zentrix CMS-systemen vanaf internet bereikbaar  maandag 9 september 2024, 14:48  +0
Shodan is een deprimerende manier om je dag te beginnen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Storing bij Orbisoft treft klanten urenlang  21 augustus 2024, 03:21  +7
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Kritieke kwetsbaarheid in Vaultis Kluis actief misbruikt  vrijdag 7 november 2025, 18:28  +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.