Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-03-2017, 08:09 door Erik van Straten

Niet alleen consumenten hebben moeite met het beoordelen van cybersecurity van IoT software/firmware. Ook bedrijven hebben dat kennelijk met firmware die ze inkopen of door een mogelijk nieuwe afdeling met duidelijk onervaren ontwikkelaars op het gebied van ICT beveiliging laten ontwikkelen. De onervarenheid blijkt vervolgens ook uit het feit dat zulke bedrijven kennelijk geen plan op de plank hebben liggen voor als er een kwetsbaarheid gemeld wordt. Voorbeeld van gisteren, samenvatting uit [1]: Door Jens Regel, 24 Mar 2017: [CVE-2017-7240] Miele Professional PG 8528 - Web Server Directory Traversal [...] Timeline: 2016-11-16 Vulnerability discovered 2016-11-10 Asked for security contact 2016-11-21 Contact with Miele product representative 2016-12-03 Send details to the Miele product representative 2017-01-19 Asked for update, no response 2017-02-03 Asked for update, no response 2017-03-23 Public disclosure [...] Affected Products: Miele Professional PG 8528 (washer-disinfector) with ethernet ...

Beschrijf je klacht (Optioneel):

captcha