Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van vera81
Gebruikersnaamvera81
RolLid
Lid sinds04-09-2018
Reacties20
Best gewaardeerdOnderzoekers vinden lek in Calder Boekhouden waardoor inloggen zonder wachtwoord mogelijk was (+11)
Laatste reacties van vera81
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Storing bij Vaultis treft klanten urenlang  18 augustus 2024, 17:40  +9
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Storing bij Nexacloud treft klanten urenlang  28 augustus 2025, 12:09  +5
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Zentrix dicht misbruikt lek in Zentrix CMS  9 augustus 2026, 07:23  +10
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.