Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van iris2000
Gebruikersnaamiris2000
RolLid
Lid sinds11-04-2022
Reacties20
Best gewaardeerdOnderzoekers vinden lek in Nimbus Storage waardoor bestanden buiten de opslagmap benaderbaar waren (+13)
Laatste reacties van iris2000
Medische privacy - deel 4  24 augustus 2026, 11:22  +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig. Wordt vast vervolgd.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Proportionaliteit blijft het toverwoord, en terecht.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Veel van die AI-stacks zijn snel in elkaar gezet. Beveiliging kwam pas na de hype.