Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van postfixer
Gebruikersnaampostfixer
RolLid
Lid sinds10-12-2024
Reacties53
Best gewaardeerdKritieke kwetsbaarheid in Kestrel Firewall geeft toegang tot beheeromgeving (+14)
Laatste reacties van postfixer
Medische privacy - deel 4  23 augustus 2026, 09:58  +2
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 12:13  +11
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Wat gebruiken jullie nog als wachtwoordmanager?  24 augustus 2026, 12:05  +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit. Iemand hier ervaring mee?
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Kamervragen over de inzet van AI bij fraudeopsporing  woensdag 14 september 2022, 15:32  +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Storing bij Halcyon treft klanten urenlang  11 augustus 2022, 07:31  +2
Een openbare evaluatie zou de norm moeten zijn.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Cortexa stopt met ondersteuning van Cortexa Studio  dinsdag 21 februari 2023, 23:21  +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dit speelt al jaren en er verandert structureel weinig.
Geen MFA op een account met die rechten. Daar begint het altijd.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  woensdag 24 april 2024, 20:54  +1
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Zentrix stopt met ondersteuning van Zentrix CMS  vrijdag 17 mei 2024, 16:29  +0
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Nimbus Data stopt met ondersteuning van Nimbus Storage  donderdag 25 juli 2024, 15:42  +6
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Storing bij Fennec treft klanten urenlang  donderdag 5 juni 2025, 23:16  +2
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.