Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van ruud_adm
Gebruikersnaamruud_adm
RolLid
Lid sinds22-06-2010
Reacties15
Best gewaardeerdZentrix dicht ernstig lek in Zentrix CMS (+14)
Laatste reacties van ruud_adm
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Cortexa dicht ernstig lek in Cortexa Studio  6 augustus 2023, 12:54  +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Zentrix dicht ernstig lek in Zentrix CMS  8 augustus 2025, 12:32  +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.