Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sem_adm
Gebruikersnaamsem_adm
RolLid
Lid sinds24-06-2013
Reacties32
Best gewaardeerdChatdienst schakelt extra bescherming in na aanhoudende ddos-aanvallen (+14)
Laatste reacties van sem_adm
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Trivor dicht misbruikt lek in Trivor ERP  maandag 28 november 2022, 20:07  +1
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Beacon ID dicht kritiek lek in Beacon SSO  woensdag 19 april 2023, 23:56  +8
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Storing bij Kestrel treft klanten urenlang  12 september 2023, 13:37  +2
Een openbare evaluatie zou de norm moeten zijn.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Trivor stopt met ondersteuning van Trivor ERP  donderdag 30 mei 2024, 20:12  +13
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Beacon ID dicht kritiek lek in Beacon SSO  22 augustus 2024, 05:33  +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Skyline Controls treft klanten urenlang  donderdag 6 maart 2025, 19:25  +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Fennec treft klanten urenlang  vrijdag 30 januari 2026, 23:37  +2
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Slim gekozen doelwit: bestaande sessies blijven werken, dus het valt pas op bij nieuwe gebruikers.