Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lotte_sec
Gebruikersnaamlotte_sec
RolLid
Lid sinds15-05-2020
Reacties26
Best gewaardeerdDuizenden Kestrel Firewall-systemen vanaf internet bereikbaar (+13)
Laatste reacties van lotte_sec
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Zentrix dicht ernstig lek in Zentrix CMS  12 augustus 2025, 06:53  +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 16 september 2025, 13:17  +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Duizenden Kestrel Firewall-systemen vanaf internet bereikbaar  dinsdag 23 september 2025, 20:03  +13
Shodan is een deprimerende manier om je dag te beginnen.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.