Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sandra23
Gebruikersnaamsandra23
RolLid
Lid sinds24-12-2005
Reacties11
Best gewaardeerdNieuwe versie Kestrel Firewall verhelpt 35 kwetsbaarheden (+14)
Laatste reacties van sandra23
Nieuwe versie Vaultis Kluis verhelpt 41 kwetsbaarheden  vrijdag 30 december 2022, 21:52  +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Shodan is een deprimerende manier om je dag te beginnen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Mooi dat dit ook doorwerkt naar andere partijen.