Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van grunn
Gebruikersnaamgrunn
RolLid
Lid sinds24-09-2016
Reacties164
Best gewaardeerdKritieke kwetsbaarheid in Nimbus Storage actief misbruikt (+14)
Laatste reacties van grunn
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 12:20  +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Medische privacy - deel 4  23 augustus 2026, 17:10  +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen. Maar goed, dat terzijde.
Medische privacy - deel 4  23 augustus 2026, 02:44  +3
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig. Benieuwd hoe dit zich ontwikkelt.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  maandag 5 september 2022, 20:47  +2
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 6 september 2022, 13:08  +7
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Storing bij Trivor treft klanten urenlang  22 augustus 2023, 21:02  +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Dit speelt al jaren en er verandert structureel weinig.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Mooi dat dit ook doorwerkt naar andere partijen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.