Profiel van peter8
Laatste reacties van peter8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Shodan is een deprimerende manier om je dag te beginnen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
SQL-injectie in 2026, in een zoekfunctie nota bene. Parameterized queries bestaan al decennia.