Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van joost77
Gebruikersnaamjoost77
RolLid
Lid sinds24-04-2022
Reacties22
Best gewaardeerdDe Digitale Waakhond waarschuwt voor aanvallen op Lynx Router (+14)
Laatste reacties van joost77
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nieuwe versie Turnstile Gateway verhelpt 7 kwetsbaarheden  vrijdag 22 september 2023, 20:22  +14
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Fennec dicht misbruikt lek in Fennec Browser  9 augustus 2024, 06:36  +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.