Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van fleur_h
Gebruikersnaamfleur_h
RolLid
Lid sinds03-12-2013
Reacties8
Best gewaardeerdKritieke kwetsbaarheid in Nexacloud Console actief misbruikt (+12)
Laatste reacties van fleur_h
Kritieke kwetsbaarheid in Nexacloud Console actief misbruikt  dinsdag 14 februari 2023, 23:48  +12
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ransomware legt systemen van Verzekeraar Duinzicht plat  maandag 2 december 2024, 18:07  +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  dinsdag 2 december 2025, 22:19  +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.