Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jesse12
Gebruikersnaamjesse12
RolLid
Lid sinds05-06-2005
Reacties11
Best gewaardeerdKritieke kwetsbaarheid in Beacon SSO actief misbruikt (+13)
Laatste reacties van jesse12
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Storing bij Halcyon treft klanten urenlang  24 augustus 2022, 16:43  +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  woensdag 4 oktober 2023, 15:54  +13
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.