Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van ruud1984
Gebruikersnaamruud1984
RolLid
Lid sinds06-10-2008
Reacties21
Best gewaardeerdOrbisoft dicht kritiek lek in Orbisoft Werkplek (+14)
Laatste reacties van ruud1984
Primedesk stopt met ondersteuning van Primedesk RMM  dinsdag 23 augustus 2022, 19:40  +0
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Kestrel dicht kritiek lek in Kestrel Firewall  dinsdag 23 augustus 2022, 18:52  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Halcyon dicht kritiek lek in Halcyon Mail  maandag 6 november 2023, 19:08  +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Storing bij Vaultis treft klanten urenlang  19 augustus 2024, 02:01  +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Proportionaliteit blijft het toverwoord, en terecht.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Kritieke kwetsbaarheid in Trivor ERP actief misbruikt  dinsdag 10 december 2024, 23:38  +10
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.