Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wendy013
Gebruikersnaamwendy013
RolLid
Lid sinds12-05-2008
Reacties19
Best gewaardeerdOnderzoekers vinden lek in Turnstile Gateway waardoor gegevens van andere gebruikers zichtbaar werden (+14)
Laatste reacties van wendy013
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Storing bij Orbisoft treft klanten urenlang  18 augustus 2023, 05:46  +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  donderdag 26 december 2024, 16:32  +2
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.