Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sandra88
Gebruikersnaamsandra88
RolLid
Lid sinds20-05-2022
Reacties13
Best gewaardeerdDe Digitale Waakhond waarschuwt voor aanvallen op Waypoint MDM (+13)
Laatste reacties van sandra88
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Phishingcampagne gebruikt naam van Provincie Rijndal  woensdag 13 september 2023, 23:35  +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Phishingcampagne gebruikt naam van Zorggroep Vlietzoom  vrijdag 27 september 2024, 22:20  +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.