Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van stijn8
Gebruikersnaamstijn8
RolLid
Lid sinds16-07-2008
Reacties26
Best gewaardeerdRansomware legt systemen van Accountantskantoor Bijl plat (+14)
Laatste reacties van stijn8
Medvault dicht misbruikt lek in Medvault EPD  vrijdag 21 oktober 2022, 22:44  +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Cortexa dicht ernstig lek in Cortexa Studio  6 augustus 2023, 10:53  +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Medvault dicht ernstig lek in Medvault EPD  9 augustus 2023, 03:59  +14
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Storing bij Primedesk treft klanten urenlang  4 augustus 2023, 03:39  +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Nexacloud dicht ernstig lek in Nexacloud Console  9 september 2023, 04:21  +13
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Halcyon dicht ernstig lek in Halcyon Mail  dinsdag 31 december 2024, 16:21  +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Trivor stopt met ondersteuning van Trivor ERP  13 augustus 2025, 08:44  +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Nieuwe versie Duinstate Portaal verhelpt 24 kwetsbaarheden  woensdag 4 februari 2026, 17:24  +11
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.