Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van martijn12
Gebruikersnaammartijn12
RolLid
Lid sinds04-06-2013
Reacties17
Best gewaardeerdOnderzoekers vinden lek in Lynx Router waardoor bestanden buiten de opslagmap benaderbaar waren (+13)
Laatste reacties van martijn12
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 06:17  +5
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ransomware legt systemen van Zorggroep Vlietzoom plat  vrijdag 27 oktober 2023, 13:27  +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  maandag 23 december 2024, 16:23  +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.