Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jeroen_zzp
Gebruikersnaamjeroen_zzp
RolLid
Lid sinds11-04-2007
Reacties22
Best gewaardeerdUniversiteit Noord-Holland verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van jeroen_zzp
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Skyline Controls dicht kritiek lek in Skyline PLC  woensdag 8 maart 2023, 14:29  +7
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Storing bij Orbisoft treft klanten urenlang  dinsdag 19 november 2024, 17:01  +4
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Nieuwe versie Kestrel Firewall verhelpt 6 kwetsbaarheden  maandag 18 augustus 2025, 22:59  +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Waypoint dicht ernstig lek in Waypoint MDM  23 augustus 2026, 21:26  +6
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.