Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van monique81
Gebruikersnaammonique81
RolLid
Lid sinds03-01-2005
Reacties11
Best gewaardeerdRechter verbiedt leeftijdsverificatie via identiteitsbewijs bij webshop (+14)
Laatste reacties van monique81
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Alleen phishingbestendige MFA helpt hier nog tegen.
Halcyon dicht kritiek lek in Halcyon Mail  16 augustus 2026, 01:22  +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.