Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van martijnj
Gebruikersnaammartijnj
RolLid
Lid sinds18-11-2018
Reacties24
Best gewaardeerdStoring bij Skyline Controls treft klanten urenlang (+14)
Laatste reacties van martijnj
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  donderdag 31 augustus 2023, 14:53  +9
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Storing bij Orbisoft treft klanten urenlang  dinsdag 19 november 2024, 16:42  +10
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Alleen phishingbestendige MFA helpt hier nog tegen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Proportionaliteit blijft het toverwoord, en terecht.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Goed dat ze niet betaald hebben, dat mag ook eens gezegd worden.