Profiel van thijs8
Laatste reacties van thijs8
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen. Wordt vast vervolgd.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Sterkte voor de beheerders daar, dat worden lange weken.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.