Profiel van jeroen77
Laatste reacties van jeroen77
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Geen MFA op een account met die rechten. Daar begint het altijd.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Elf procent verschil op basis van je apparaat. Ik wist het wel, maar het blijft raar om het bevestigd te zien.