Profiel van linda12
Laatste reacties van linda12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.