Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van gerard013
Gebruikersnaamgerard013
RolLid
Lid sinds10-10-2020
Reacties18
Best gewaardeerdKamervragen over het delen van gegevens tussen overheidsdiensten (+12)
Laatste reacties van gerard013
Dit speelt al jaren en er verandert structureel weinig.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Nieuwe versie Halcyon Mail verhelpt 18 kwetsbaarheden  vrijdag 29 december 2023, 17:58  +5
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Phishingcampagne gebruikt naam van Provincie Rijndal  maandag 14 oktober 2024, 21:29  +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Nieuwe versie Skyline PLC verhelpt 4 kwetsbaarheden  dinsdag 11 november 2025, 21:46  +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.