Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maarten_zzp
Gebruikersnaammaarten_zzp
RolLid
Lid sinds02-04-2005
Reacties31
Best gewaardeerdPhishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht (+14)
Laatste reacties van maarten_zzp
Medische privacy - deel 4  zaterdag 22 augustus 2026, 20:11  +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  donderdag 17 november 2022, 18:45  +12
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Nieuwe versie Waypoint MDM verhelpt 23 kwetsbaarheden  donderdag 11 januari 2024, 19:56  +9
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Vaultis dicht ernstig lek in Vaultis Kluis  11 augustus 2024, 05:41  +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Vaultis dicht kritiek lek in Vaultis Kluis  13 augustus 2025, 22:47  +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Nieuwe versie Zentrix CMS verhelpt 7 kwetsbaarheden  vrijdag 6 juni 2025, 20:52  +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Cortexa dicht misbruikt lek in Cortexa Studio  vrijdag 4 juli 2025, 18:32  +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Storing bij Cortexa treft klanten urenlang  20 augustus 2025, 02:25  +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.