Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wendy42
Gebruikersnaamwendy42
RolLid
Lid sinds03-03-2020
Reacties15
Best gewaardeerdNetbeheerder Stroomdal verwerkte persoonsgegevens zonder grondslag (+13)
Laatste reacties van wendy42
Medische privacy - deel 4  24 augustus 2026, 09:07  +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen. Wordt vast vervolgd.
Nieuwe versie Vaultis Kluis verhelpt 41 kwetsbaarheden  vrijdag 30 december 2022, 18:37  +4
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Storing bij Fennec treft klanten urenlang  16 augustus 2023, 06:01  +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nieuwe versie Kestrel Firewall verhelpt 35 kwetsbaarheden  vrijdag 4 augustus 2023, 14:45  +1
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Vaultis dicht ernstig lek in Vaultis Kluis  25 augustus 2025, 23:31  +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.