Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jeroen007
Gebruikersnaamjeroen007
RolLid
Lid sinds12-02-2005
Reacties14
Best gewaardeerdStoring bij Duinstate Digital treft klanten urenlang (+14)
Laatste reacties van jeroen007
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Storing bij Beacon ID treft klanten urenlang  17 augustus 2024, 04:34  +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nexacloud dicht misbruikt lek in Nexacloud Console  dinsdag 24 december 2024, 22:23  +10
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Orbisoft dicht ernstig lek in Orbisoft Werkplek  17 augustus 2025, 12:58  +11
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Kestrel dicht misbruikt lek in Kestrel Firewall  29 augustus 2025, 06:05  +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.