Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van verax
Gebruikersnaamverax
RolLid
Lid sinds16-04-2022
Reacties28
Best gewaardeerdStoring bij Orbisoft treft klanten urenlang (+14)
Laatste reacties van verax
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 06:33  +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Storing bij Orbisoft treft klanten urenlang  26 augustus 2022, 19:04  +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Statera treft klanten urenlang  28 augustus 2023, 00:20  +12
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nieuwe versie Zentrix CMS verhelpt 26 kwetsbaarheden  maandag 6 november 2023, 15:57  +0
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Storing bij Fennec treft klanten urenlang  31 augustus 2026, 19:06  +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Storing bij Primedesk treft klanten urenlang  15 augustus 2026, 19:46  +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Kopieen van ID-bewijzen bewaren mag vaak helemaal niet zo lang. Daar begint het probleem al.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.