Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van iris72
Gebruikersnaamiris72
RolLid
Lid sinds11-09-2011
Reacties16
Best gewaardeerdPhishingcampagne gebruikt naam van Hogeschool Rijndal (+12)
Laatste reacties van iris72
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ransomware legt systemen van Hogeschool Rijndal plat  maandag 4 november 2024, 13:40  +3
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.