Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jolanda72
Gebruikersnaamjolanda72
RolLid
Lid sinds23-08-2007
Reacties22
Best gewaardeerdHet Nationaal Cyberbureau legt Woningcorporatie De Baken boete van 1,2 miljoen euro op (+13)
Laatste reacties van jolanda72
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Shodan is een deprimerende manier om je dag te beginnen.
Zentrix stopt met ondersteuning van Zentrix CMS  maandag 22 januari 2024, 20:31  +8
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Storing bij Waypoint treft klanten urenlang  2 augustus 2024, 07:59  +8
Een openbare evaluatie zou de norm moeten zijn.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Zentrix dicht ernstig lek in Zentrix CMS  9 augustus 2024, 04:22  +12
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Storing bij Nexacloud treft klanten urenlang  28 augustus 2025, 17:15  +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.