20 mei 2021

Ransomware aanval resultaat van laksheid?

“Colonial Pipeline bevestigt hackers 3,6 miljoen euro losgeld te hebben betaald”.  Zo luidt de kop van het artikel dat eerder vandaag via diverse media werd verspreid. […]
29 april 2021

Coronamelder meldt voorlopig niets meer | Privacylek gevonden

Op zowel 18 als 11 maart 2021 j.l. schreef ik over de corona-app en diens verwerking van gevoelige persoonsgegevens. Vandaag, een maandje later, lijkt het er […]
13 april 2021

Monitoren van werknemers vaak niet toegestaan en toch gebeurt het?

Monitoren van medewerkers is een uitzondering geen regel Het onderwerp dat we deze week aansnijden hebben we in een eerdere uiting ook al behandeld, maar is […]
11 maart 2021

Persoonsgegevens in CoronaCheck-app onvermijdelijk of toch niet..?

Hoor de wind waait door de bomen en het is pas maart. De goedheiligman laat nog wel even op zich wachten, maar de Rootsec blog natuurlijk […]
17 februari 2021

Politieke partijen gebruiken ‘microtargeting’ om stemmers te werven?

Na een week of 10 te hebben gesproken over de OWASP top 10 leek het mij wel weer tijd om de actualiteiten eens nader te analyseren. […]
2 februari 2021

Rootsec legt uit | Wat is Insufficient Logging and Monitoring?

Het is dan eindelijk zo ver gekomen dat we bij nummer 10 zijn aangekomen van de OWASP top 10. Nu ik erover nadenk, hadden we hier […]
26 januari 2021

Rootsec legt uit | Wat is ‘Using Components with Known Vulnerabilities?’

Zo dan, dat is een flink complexe en bovenal lange naam voor een kwetsbaarheid. Toch staat deze op nummer 9 in de OWASP top-10. Het ‘grappige’ […]
12 januari 2021

Rootsec legt uit | Wat is cross-site scripting (XSS)?

Deze week behandelen we XSS. We krijgen als cybersecurity bedrijf ook best vaak de vraag wat is cross-site scripting? Om die vraag te beantwoorden schrijven we […]