Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jeroen66
Gebruikersnaamjeroen66
RolLid
Lid sinds18-06-2005
Reacties29
Best gewaardeerdDe Inspectie Gegevensbescherming waarschuwt voor aanvallen op Statera Identity (+14)
Laatste reacties van jeroen66
Storing bij Turnstile treft klanten urenlang  8 september 2022, 04:35  +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Shodan is een deprimerende manier om je dag te beginnen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Nieuwe versie Skyline PLC verhelpt 40 kwetsbaarheden  maandag 1 april 2024, 23:36  +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Waypoint dicht kritiek lek in Waypoint MDM  13 augustus 2026, 01:17  +7
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.