Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wim1969
Gebruikersnaamwim1969
RolLid
Lid sinds15-06-2022
Reacties42
Best gewaardeerdDuizenden Nexacloud Console-systemen vanaf internet bereikbaar (+14)
Laatste reacties van wim1969
Spoofing van telefoonnummers: waarom stopt niemand dit?  zaterdag 22 augustus 2026, 21:25  +10
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 19:41  +6
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 18:23  +13
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Kritieke kwetsbaarheid in Zentrix CMS actief misbruikt  donderdag 26 januari 2023, 14:01  +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Trivor stopt met ondersteuning van Trivor ERP  23 augustus 2023, 08:42  +3
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Storing bij Primedesk treft klanten urenlang  30 augustus 2024, 09:21  +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ransomware legt systemen van Gemeente Waalstede plat  dinsdag 23 april 2024, 13:56  +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Storing bij Orbisoft treft klanten urenlang  20 augustus 2024, 15:00  +10
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Waypoint dicht ernstig lek in Waypoint MDM  31 augustus 2025, 08:32  +8
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Halcyon dicht kritiek lek in Halcyon Mail  15 augustus 2026, 11:15  +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nieuwe versie Duinstate Portaal verhelpt 24 kwetsbaarheden  woensdag 4 februari 2026, 20:38  +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.