Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van segfault
Gebruikersnaamsegfault
RolLid
Lid sinds02-03-2016
Reacties74
Best gewaardeerdKamervragen over de opslag van zorgdata bij buitenlandse aanbieders (+14)
Laatste reacties van segfault
Fennec dicht misbruikt lek in Fennec Browser  32 augustus 2022, 18:41  +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Kestrel dicht kritiek lek in Kestrel Firewall  woensdag 9 augustus 2023, 17:07  +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Vaultis dicht kritiek lek in Vaultis Kluis  12 augustus 2023, 07:50  +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Nieuwe versie Calder Boekhouden verhelpt 8 kwetsbaarheden  donderdag 17 augustus 2023, 10:22  +1
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Nieuwe versie Duinstate Portaal verhelpt 9 kwetsbaarheden  donderdag 31 augustus 2023, 20:00  +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Halcyon dicht kritiek lek in Halcyon Mail  16 augustus 2023, 13:08  +2
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Zentrix treft klanten urenlang  15 augustus 2023, 03:32  +5
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Orbisoft stopt met ondersteuning van Orbisoft Werkplek  vrijdag 13 september 2024, 21:57  +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  maandag 4 november 2024, 22:43  +13
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Nieuwe versie Kestrel Firewall verhelpt 38 kwetsbaarheden  woensdag 15 januari 2025, 16:03  +3
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.