Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van logrotate
Gebruikersnaamlogrotate
RolLid
Lid sinds26-03-2024
Reacties45
Best gewaardeerdKritieke kwetsbaarheid in Nimbus Storage actief misbruikt (+14)
Laatste reacties van logrotate
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Storing bij Cortexa treft klanten urenlang  15 augustus 2023, 00:26  +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Duizenden Zentrix CMS-systemen vanaf internet bereikbaar  maandag 9 september 2024, 17:55  +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ransomware legt systemen van Provincie Rijndal plat  maandag 28 oktober 2024, 22:11  +10
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Nieuwe versie Cortexa Studio verhelpt 36 kwetsbaarheden  maandag 9 december 2024, 22:39  +4
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Vaultis dicht misbruikt lek in Vaultis Kluis  3 augustus 2025, 10:35  +4
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Nexacloud dicht kritiek lek in Nexacloud Console  maandag 12 januari 2026, 23:27  +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.