Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van zfs_zeger
Gebruikersnaamzfs_zeger
RolLid
Lid sinds17-05-2024
Reacties45
Best gewaardeerdPhishingcampagne gebruikt naam van Woningcorporatie De Baken (+14)
Laatste reacties van zfs_zeger
Wat gebruiken jullie nog als wachtwoordmanager?  zaterdag 22 augustus 2026, 21:30  +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dit speelt al jaren en er verandert structureel weinig.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Medvault stopt met ondersteuning van Medvault EPD  28 september 2023, 04:35  +14
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Nimbus Data dicht ernstig lek in Nimbus Storage  28 september 2023, 18:06  +14
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Fennec dicht misbruikt lek in Fennec Browser  9 augustus 2024, 00:13  +4
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Storing bij Fennec treft klanten urenlang  8 augustus 2025, 15:08  +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Storing bij Zentrix treft klanten urenlang  donderdag 20 maart 2025, 17:28  +1
Een openbare evaluatie zou de norm moeten zijn.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Primedesk dicht ernstig lek in Primedesk RMM  24 augustus 2025, 14:34  +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.