Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van johanw
Gebruikersnaamjohanw
RolLid
Lid sinds23-01-2010
Reacties188
Best gewaardeerdKritieke kwetsbaarheid in Trivor ERP actief misbruikt (+14)
Laatste reacties van johanw
Medische privacy - deel 4  23 augustus 2026, 04:27  +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit. Maar goed, dat terzijde.
Medische privacy - deel 4  23 augustus 2026, 02:17  +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek. Maar goed, dat terzijde.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Shodan is een deprimerende manier om je dag te beginnen.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Ransomware legt systemen van Reisorganisatie Verweg plat  maandag 12 september 2022, 19:39  +14
Geen MFA op een account met die rechten. Daar begint het altijd.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Phishingcampagne gebruikt naam van Reisorganisatie Verweg  maandag 26 september 2022, 23:46  +2
Alleen phishingbestendige MFA helpt hier nog tegen.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Calder Software treft klanten urenlang  donderdag 19 januari 2023, 17:06  +2
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Duizenden Zentrix CMS-systemen vanaf internet bereikbaar  woensdag 22 februari 2023, 13:12  +12
Shodan is een deprimerende manier om je dag te beginnen.
Kritieke kwetsbaarheid in Lynx Router actief misbruikt  vrijdag 3 maart 2023, 21:02  +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Skyline Controls dicht kritiek lek in Skyline PLC  woensdag 8 maart 2023, 18:52  +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.