Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sanne_beheer
Gebruikersnaamsanne_beheer
RolLid
Lid sinds23-04-2005
Reacties42
Best gewaardeerdDuizenden Beacon SSO-systemen vanaf internet bereikbaar (+14)
Laatste reacties van sanne_beheer
Medische privacy - deel 4  23 augustus 2026, 15:55  +13
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Medvault dicht misbruikt lek in Medvault EPD  vrijdag 21 oktober 2022, 13:48  +10
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Orbisoft dicht ernstig lek in Orbisoft Werkplek  13 augustus 2024, 02:03  +14
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  maandag 23 december 2024, 20:25  +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  maandag 23 december 2024, 19:57  +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Proportionaliteit blijft het toverwoord, en terecht.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Nimbus Data stopt met ondersteuning van Nimbus Storage  dinsdag 22 april 2025, 16:06  +9
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Proportionaliteit blijft het toverwoord, en terecht.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Skyline Controls stopt met ondersteuning van Skyline PLC  donderdag 9 oktober 2025, 12:05  +1
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Nieuwe versie Skyline PLC verhelpt 34 kwetsbaarheden  woensdag 12 augustus 2026, 23:04  +11
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.