Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van simone99
Gebruikersnaamsimone99
RolLid
Lid sinds21-05-2016
Reacties28
Best gewaardeerdRansomware legt systemen van Uitzendbureau Startpunt plat (+14)
Laatste reacties van simone99
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Alleen phishingbestendige MFA helpt hier nog tegen.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  woensdag 3 juli 2024, 13:10  +9
Alleen phishingbestendige MFA helpt hier nog tegen.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Storing bij Vaultis treft klanten urenlang  donderdag 4 september 2025, 22:16  +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?