Profiel van patch80
Laatste reacties van patch80
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Shodan is een deprimerende manier om je dag te beginnen.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.