Profiel van ruudj
Laatste reacties van ruudj
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.