Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van joostq
Gebruikersnaamjoostq
RolLid
Lid sinds16-11-2013
Reacties31
Best gewaardeerdUitzendbureau Startpunt meldt datalek met gegevens van 150.000 sollicitanten (+14)
Laatste reacties van joostq
Medische privacy - deel 4  zaterdag 22 augustus 2026, 21:59  +9
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Medvault dicht misbruikt lek in Medvault EPD  vrijdag 21 oktober 2022, 18:42  +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Storing bij Beacon ID treft klanten urenlang  15 augustus 2023, 09:56  +2
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dit speelt al jaren en er verandert structureel weinig.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dit speelt al jaren en er verandert structureel weinig.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Storing bij Kestrel treft klanten urenlang  20 augustus 2024, 08:25  +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Sterkte voor de beheerders daar, dat worden lange weken.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.