Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van koen_
Gebruikersnaamkoen_
RolLid
Lid sinds21-01-2005
Reacties24
Best gewaardeerdNexacloud dicht misbruikt lek in Nexacloud Console (+14)
Laatste reacties van koen_
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Statera dicht kritiek lek in Statera Identity  15 augustus 2024, 19:35  +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Geen MFA op een account met die rechten. Daar begint het altijd.
Nexacloud dicht misbruikt lek in Nexacloud Console  dinsdag 24 december 2024, 19:22  +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Storing bij Nexacloud treft klanten urenlang  13 augustus 2025, 21:46  +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dit speelt al jaren en er verandert structureel weinig.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Nieuwe versie Waypoint MDM verhelpt 9 kwetsbaarheden  vrijdag 23 januari 2026, 14:35  +5
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dit speelt al jaren en er verandert structureel weinig.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.