Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van koen_sec
Gebruikersnaamkoen_sec
RolLid
Lid sinds07-09-2020
Reacties14
Best gewaardeerdPhishingcampagne gebruikt naam van Webshop Bloemtuin (+9)
Laatste reacties van koen_sec
Alleen phishingbestendige MFA helpt hier nog tegen.
Nieuwe versie Duinstate Portaal verhelpt 8 kwetsbaarheden  dinsdag 21 februari 2023, 21:03  +2
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Orbisoft dicht ernstig lek in Orbisoft Werkplek  donderdag 16 januari 2025, 22:40  +2
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.