Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van frank013
Gebruikersnaamfrank013
RolLid
Lid sinds25-07-2022
Reacties12
Best gewaardeerdPhishingcampagne gebruikt naam van Webshop Bloemtuin (+12)
Laatste reacties van frank013
Medische privacy - deel 4  24 augustus 2026, 05:46  +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is. Ik hoor het graag als iemand het anders ziet.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Kestrel dicht ernstig lek in Kestrel Firewall  woensdag 24 juli 2024, 20:38  +5
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Vaultis dicht misbruikt lek in Vaultis Kluis  2 augustus 2025, 07:32  +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.