Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wiresharkje
Gebruikersnaamwiresharkje
RolLid
Lid sinds27-10-2022
Reacties60
Best gewaardeerdKamervragen over het gebruik van gezichtsherkenning door gemeenten (+14)
Laatste reacties van wiresharkje
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Geen MFA op een account met die rechten. Daar begint het altijd.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Alleen phishingbestendige MFA helpt hier nog tegen.
Zentrix dicht misbruikt lek in Zentrix CMS  vrijdag 22 maart 2024, 23:09  +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Fennec dicht misbruikt lek in Fennec Browser  8 augustus 2024, 14:21  +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Storing bij Medvault treft klanten urenlang  woensdag 9 oktober 2024, 18:02  +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Nieuwe versie Trivor ERP verhelpt 34 kwetsbaarheden  vrijdag 3 januari 2025, 11:47  +0
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Zentrix dicht ernstig lek in Zentrix CMS  7 augustus 2025, 19:37  +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nieuwe versie Kestrel Firewall verhelpt 4 kwetsbaarheden  donderdag 17 april 2025, 13:40  +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Cortexa dicht kritiek lek in Cortexa Studio  6 augustus 2025, 18:19  +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Storing bij Turnstile treft klanten urenlang  woensdag 18 juni 2025, 21:19  +14
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.