Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wendy31
Gebruikersnaamwendy31
RolLid
Lid sinds15-06-2014
Reacties32
Best gewaardeerdHalcyon stopt met ondersteuning van Halcyon Mail (+14)
Laatste reacties van wendy31
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 06:06  +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Storing bij Medvault treft klanten urenlang  3 augustus 2023, 11:06  +14
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Proportionaliteit blijft het toverwoord, en terecht.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Kritieke kwetsbaarheid in Waypoint MDM actief misbruikt  woensdag 25 oktober 2023, 14:19  +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Halcyon stopt met ondersteuning van Halcyon Mail  26 augustus 2023, 03:37  +14
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Nimbus Data treft klanten urenlang  woensdag 20 november 2024, 18:51  +13
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Kritieke kwetsbaarheid in Lynx Router actief misbruikt  donderdag 26 februari 2026, 20:26  +8
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?