Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van rob038
Gebruikersnaamrob038
RolLid
Lid sinds18-07-2020
Reacties16
Best gewaardeerdAccountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag (+13)
Laatste reacties van rob038
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Lynx Systems dicht misbruikt lek in Lynx Router  dinsdag 7 november 2023, 22:56  +12
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.