Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van initd
Gebruikersnaaminitd
RolLid
Lid sinds24-02-2005
Reacties55
Best gewaardeerdRechter fluit Waterschap Maasoever terug over een verplichte identiteitscontrole (+14)
Laatste reacties van initd
Medische privacy - deel 4  24 augustus 2026, 04:30  +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf. Maar goed, dat terzijde.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 15:53  +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Wat gebruiken jullie nog als wachtwoordmanager?  zaterdag 22 augustus 2026, 21:34  +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Nieuwe versie Vaultis Kluis verhelpt 8 kwetsbaarheden  vrijdag 11 november 2022, 12:30  +13
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Fennec treft klanten urenlang  17 augustus 2023, 05:56  +4
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kritieke kwetsbaarheid in Vaultis Kluis actief misbruikt  maandag 7 augustus 2023, 12:34  +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Zentrix stopt met ondersteuning van Zentrix CMS  10 september 2023, 09:32  +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Fennec dicht misbruikt lek in Fennec Browser  vrijdag 7 juni 2024, 15:31  +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 11 februari 2025, 19:58  +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Cortexa stopt met ondersteuning van Cortexa Studio  vrijdag 2 mei 2025, 23:18  +13
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.