Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van marcel_x
Gebruikersnaammarcel_x
RolLid
Lid sinds28-10-2014
Reacties17
Best gewaardeerdRechter fluit Zorggroep Vlietzoom terug over het profileren van klanten (+14)
Laatste reacties van marcel_x
Medische privacy - deel 4  23 augustus 2026, 19:31  +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het. Benieuwd hoe dit zich ontwikkelt.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Halcyon stopt met ondersteuning van Halcyon Mail  24 augustus 2025, 04:34  +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Phishinggolf haakt in op storing bij betaaldienst  zaterdag 22 augustus 2026, 22:47  +10
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.