Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van tcpdumpert
Gebruikersnaamtcpdumpert
RolLid
Lid sinds19-12-2007
Reacties89
Best gewaardeerdNieuwe versie Kestrel Firewall verhelpt 4 kwetsbaarheden (+14)
Laatste reacties van tcpdumpert
Medische privacy - deel 4  24 augustus 2026, 05:36  +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen. Correct me if I'm wrong.
Medische privacy - deel 4  24 augustus 2026, 04:46  +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit. Wordt vast vervolgd.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Shodan is een deprimerende manier om je dag te beginnen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Phishingcampagne gebruikt naam van Netbeheerder Stroomdal  maandag 18 september 2023, 19:04  +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Orbisoft treft klanten urenlang  16 augustus 2024, 03:58  +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Kritieke kwetsbaarheid in Vaultis Kluis actief misbruikt  maandag 12 februari 2024, 22:35  +7
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Trivor dicht ernstig lek in Trivor ERP  6 augustus 2024, 05:44  +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.