Profiel van joostq
Laatste reacties van joostq
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dit speelt al jaren en er verandert structureel weinig.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dit speelt al jaren en er verandert structureel weinig.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Sterkte voor de beheerders daar, dat worden lange weken.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.