Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van joost31
Gebruikersnaamjoost31
RolLid
Lid sinds03-02-2020
Reacties11
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Vaultis Kluis (+14)
Laatste reacties van joost31
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  donderdag 17 november 2022, 16:28  +13
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Nieuwe versie Beacon SSO verhelpt 11 kwetsbaarheden  donderdag 8 februari 2024, 15:33  +1
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Storing bij Vaultis treft klanten urenlang  woensdag 24 juli 2024, 19:52  +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Storing bij Beacon ID treft klanten urenlang  maandag 10 augustus 2026, 22:32  +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.