Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sanne81
Gebruikersnaamsanne81
RolLid
Lid sinds20-01-2013
Reacties16
Best gewaardeerdKritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt (+13)
Laatste reacties van sanne81
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Duizenden Vaultis Kluis-systemen vanaf internet bereikbaar  vrijdag 15 september 2023, 19:48  +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 12 februari 2024, 19:52  +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Turnstile dicht misbruikt lek in Turnstile Gateway  vrijdag 20 december 2024, 19:14  +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Turnstile dicht ernstig lek in Turnstile Gateway  29 augustus 2026, 04:07  +11
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.