Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van noor42
Gebruikersnaamnoor42
RolLid
Lid sinds10-05-2008
Reacties27
Best gewaardeerdFennec stopt met ondersteuning van Fennec Browser (+14)
Laatste reacties van noor42
Medische privacy - deel 4  23 augustus 2026, 11:04  +14
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Statera dicht ernstig lek in Statera Identity  maandag 26 februari 2024, 14:49  +8
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Proportionaliteit blijft het toverwoord, en terecht.
Proportionaliteit blijft het toverwoord, en terecht.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Storing bij Trivor treft klanten urenlang  8 augustus 2024, 17:27  +14
Een openbare evaluatie zou de norm moeten zijn.
Duizenden Vaultis Kluis-systemen vanaf internet bereikbaar  donderdag 16 januari 2025, 20:32  +8
Shodan is een deprimerende manier om je dag te beginnen.
Lynx Systems dicht kritiek lek in Lynx Router  23 augustus 2025, 09:09  +7
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Storing bij Vaultis treft klanten urenlang  6 september 2025, 04:11  +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.