Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lars12
Gebruikersnaamlars12
RolLid
Lid sinds28-08-2013
Reacties31
Best gewaardeerdRechter fluit Logistiek bedrijf Veerman terug over het delen van gegevens met adverteerders (+14)
Laatste reacties van lars12
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 15:27  +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Orbisoft treft klanten urenlang  27 augustus 2022, 11:11  +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Mooi dat dit ook doorwerkt naar andere partijen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Kestrel dicht misbruikt lek in Kestrel Firewall  28 augustus 2025, 23:37  +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.