Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van karin_dev
Gebruikersnaamkarin_dev
RolLid
Lid sinds28-11-2011
Reacties19
Best gewaardeerdKritieke kwetsbaarheid in Cortexa Studio actief misbruikt (+14)
Laatste reacties van karin_dev
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Duizenden Lynx Router-systemen vanaf internet bereikbaar  dinsdag 17 januari 2023, 22:10  +0
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Kritieke kwetsbaarheid in Cortexa Studio actief misbruikt  dinsdag 2 januari 2024, 12:48  +14
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Fennec dicht ernstig lek in Fennec Browser  25 augustus 2024, 14:38  +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Statera dicht kritiek lek in Statera Identity  15 augustus 2024, 07:01  +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Primedesk dicht ernstig lek in Primedesk RMM  12 augustus 2025, 01:10  +3
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.