Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van vera_sec
Gebruikersnaamvera_sec
RolLid
Lid sinds17-03-2005
Reacties24
Best gewaardeerdRechter fluit Accountantskantoor Bijl terug over het bewaren van camerabeelden (+14)
Laatste reacties van vera_sec
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 02:28  +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Is een pentest zonder contract strafbaar?  24 augustus 2026, 04:59  +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nieuwe versie Zentrix CMS verhelpt 40 kwetsbaarheden  donderdag 4 juli 2024, 23:08  +8
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Orbisoft treft klanten urenlang  dinsdag 19 november 2024, 20:59  +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Halcyon stopt met ondersteuning van Halcyon Mail  vrijdag 26 september 2025, 23:19  +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Storing bij Medvault treft klanten urenlang  29 augustus 2026, 09:25  +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Mooi dat dit ook doorwerkt naar andere partijen.