Profiel van sven020
Laatste reacties van sven020
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.