Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van frank2k
Gebruikersnaamfrank2k
RolLid
Lid sinds08-04-2020
Reacties18
Best gewaardeerdKritieke kwetsbaarheid in Cortexa Studio actief misbruikt (+14)
Laatste reacties van frank2k
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Alleen phishingbestendige MFA helpt hier nog tegen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dit speelt al jaren en er verandert structureel weinig.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Sterkte voor de beheerders daar, dat worden lange weken.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Alleen phishingbestendige MFA helpt hier nog tegen.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.