Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van svennl
Gebruikersnaamsvennl
RolLid
Lid sinds08-03-2024
Reacties10
Best gewaardeerdDuizenden Duinstate Portaal-systemen vanaf internet bereikbaar (+14)
Laatste reacties van svennl
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.