Jan-Karel
Home / LastPass en de leugen van de kluis

LastPass en de leugen van de kluis

Op een willekeurige dag in augustus 2022 logde een ontwikkelaar van LastPass in op zijn werkcomputer. Hij was thuis. Zijn computer was een prive-ding waar hij ook werk op deed, want zijn werkgever vond dat handig. Op die computer draaide Plex Media Server. Plex Media Server had een kwetsbaarheid die al drie maanden bekend was en waar al drie maanden een patch voor bestond. Plex Media Server was niet gepatcht.

De rest van het verhaal schrijft zichzelf en is tegelijk veel pijnlijker dan je zou denken.

Voor leden

Smaakt dit naar meer? Er is veel meer waar dit vandaan komt.

Leden krijgen toegang tot de volledige premium bibliotheek — templates, runbooks, threat briefings en long-form essays — plus elke maand één gratis premium assessment.

Vanaf €19/maand · 14 dagen gratis proberen · altijd opzegbaar

← Home

Klaar voor de volgende stap?

Praat over je beveiliging.

Een vrijblijvend gesprek van 30 minuten — geen sales, alleen technische sparring.

Plan een gesprek →