Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van restoretest
Gebruikersnaamrestoretest
RolLid
Lid sinds28-11-2005
Reacties46
Best gewaardeerdKritieke kwetsbaarheid in Beacon SSO actief misbruikt (+14)
Laatste reacties van restoretest
Medische privacy - deel 4  24 augustus 2026, 00:01  +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit. Maar goed, dat terzijde.
Is een pentest zonder contract strafbaar?  23 augustus 2026, 20:00  +4
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Duizenden Medvault EPD-systemen vanaf internet bereikbaar  maandag 7 november 2022, 17:12  +0
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Storing bij Halcyon treft klanten urenlang  maandag 4 september 2023, 22:59  +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Nieuwe versie Beacon SSO verhelpt 40 kwetsbaarheden  dinsdag 24 oktober 2023, 23:08  +8
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ransomware legt systemen van Gemeente Waalstede plat  dinsdag 5 november 2024, 14:15  +0
Geen MFA op een account met die rechten. Daar begint het altijd.
Skyline Controls dicht ernstig lek in Skyline PLC  woensdag 13 november 2024, 15:21  +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Halcyon stopt met ondersteuning van Halcyon Mail  maandag 18 november 2024, 12:38  +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Zentrix dicht ernstig lek in Zentrix CMS  11 augustus 2025, 19:40  +10
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Storing bij Trivor treft klanten urenlang  18 augustus 2025, 22:23  +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nieuwe versie Skyline PLC verhelpt 4 kwetsbaarheden  dinsdag 11 november 2025, 19:48  +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.