Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van rob1984
Gebruikersnaamrob1984
RolLid
Lid sinds17-01-2018
Reacties23
Best gewaardeerdHalcyon dicht misbruikt lek in Halcyon Mail (+14)
Laatste reacties van rob1984
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Mooi dat dit ook doorwerkt naar andere partijen.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Halcyon dicht misbruikt lek in Halcyon Mail  27 augustus 2025, 09:32  +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Halcyon dicht misbruikt lek in Halcyon Mail  32 augustus 2025, 10:42  +14
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.