Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van esther81
Gebruikersnaamesther81
RolLid
Lid sinds16-02-2020
Reacties9
Best gewaardeerdPrimedesk dicht misbruikt lek in Primedesk RMM (+11)
Laatste reacties van esther81
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Primedesk dicht misbruikt lek in Primedesk RMM  22 augustus 2024, 14:36  +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Storing bij Nexacloud treft klanten urenlang  13 augustus 2025, 08:08  +3
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.