Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van peterx
Gebruikersnaampeterx
RolLid
Lid sinds12-02-2007
Reacties36
Best gewaardeerdToezichthouder roept gebruikers op geen gegevens met AI-assistent te delen (+14)
Laatste reacties van peterx
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Mooi dat dit ook doorwerkt naar andere partijen.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  dinsdag 26 december 2023, 15:25  +12
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Statera dicht ernstig lek in Statera Identity  27 augustus 2024, 13:55  +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Storing bij Halcyon treft klanten urenlang  13 september 2024, 05:15  +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Shodan is een deprimerende manier om je dag te beginnen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Storing bij Fennec treft klanten urenlang  7 augustus 2025, 06:47  +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Storing bij Beacon ID treft klanten urenlang  12 augustus 2026, 05:05  +0
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?