Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van karma4
Gebruikersnaamkarma4
RolLid
Lid sinds22-08-2020
Reacties546
Best gewaardeerdOnderzoekers vinden lek in Beacon SSO waardoor bestanden buiten de opslagmap benaderbaar waren (+14)
Laatste reacties van karma4
Medische privacy - deel 4  23 augustus 2026, 01:23  +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit. Benieuwd hoe dit zich ontwikkelt.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 23:24  +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score. Correct me if I'm wrong.
Beste aanpak voor netwerksegmentatie thuis  zaterdag 22 augustus 2026, 16:47  +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Nieuwe versie Primedesk RMM verhelpt 27 kwetsbaarheden  vrijdag 2 september 2022, 12:42  +2
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 13 september 2022, 22:18  +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Duizenden Cortexa Studio-systemen vanaf internet bereikbaar  donderdag 15 september 2022, 20:55  +10
Shodan is een deprimerende manier om je dag te beginnen.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Nieuwe versie Nimbus Storage verhelpt 11 kwetsbaarheden  maandag 19 september 2022, 22:49  +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Storing bij Statera treft klanten urenlang  donderdag 29 september 2022, 20:26  +10
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Halcyon treft klanten urenlang  11 augustus 2022, 23:33  +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Duizenden Medvault EPD-systemen vanaf internet bereikbaar  maandag 7 november 2022, 09:12  +4
Shodan is een deprimerende manier om je dag te beginnen.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Phishingcampagne gebruikt naam van Bankgroep Meridiaan  donderdag 17 november 2022, 23:47  +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.