Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van ruudj
Gebruikersnaamruudj
RolLid
Lid sinds16-01-2013
Reacties14
Best gewaardeerdStoring bij Skyline Controls treft klanten urenlang (+12)
Laatste reacties van ruudj
Medische privacy - deel 4  24 augustus 2026, 04:55  +6
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kestrel dicht kritiek lek in Kestrel Firewall  25 augustus 2022, 04:55  +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Halcyon dicht ernstig lek in Halcyon Mail  33 augustus 2024, 08:34  +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.