Fourlab Insights
Kleine signalen voor grote softwarebeslissingen.
Actuele observaties, rustige besliskaders en concrete ingangen naar de juiste Pathfinder.
78 insightsMeer pods per node is geen schaalwinst als je bottleneck elders zit
Google’s GKE-update van 25 september 2026 lijkt op het eerste gezicht een simpele winst: Standard-clusters ondersteunen nu tot 512 pods per node, en nodes met 257 tot 512 pods krijgen een /22 Pod CIDR-block met 1.024 IP-adressen. Maar precies dat detail maakt de echte vraag zichtbaar: welke bottleneck verplaats je hiermee eigenlijk? Meer pods per node is geen automatisch schaalvoordeel. Soms is het een handige consolidatie.
Google Cloud Platform (GCP) - Release notes
Lees verderAls dezelfde aanval anders oogt, is het vaak nog steeds hetzelfde team
Storm-2570 is interessant niet omdat het ‘weer een ransomwaregroep’ is, maar omdat Microsoft beschrijft dat dezelfde post-compromise tradecraft terugkomt over meerdere ransomware-ecosystemen heen. Dat is precies het soort patroon waar veel teams pas naar kijken als de encryptie al begonnen is.
Microsoft Security Blog
Lees verderDe echte vraag bij een kritiek advisory is niet of je kunt patchen
Een kritiek advisory is pas echt urgent als je direct kunt aantonen waar het component draait en wie erover beslist. NCSC-2026-0392 laat dat scherp zien: 12 kwetsbaarheden in IBM MQ, IBM MQ Appliance en Langflow OSS, waarvan vier kritiek. De echte bottleneck zit zelden in patchen zelf, maar in het gat tussen melding, eigenaarschap en bewijs.
NCSC Security Advisories
Lees verderDe beheerlaag is vaak het eerste systeem dat je mist als het misgaat
De kwetsbaarheid in Check Point’s Security Management and Log Servers laat vooral zien hoe vaak organisaties hun beheerlaag nog als bijzaak behandelen. Een stack overflow tijdens het ongeauthenticeerde inlogproces is technisch relevant, maar de echte les zit in eigenaarschap: wie beslist, wie herstelt en wie overziet de afhankelijkheden als de controlelaag zelf niet meer vanzelfsprekend betrouwbaar is.
NCSC Security Advisories
Lees verderCloud-native PACS faalt niet op opslag. Het faalt op de eerste vraag die je stelt.
Cloud-native PACS wordt vaak behandeld als een opslagvraag, maar de echte spanning zit elders: centrale archivering, uitwisseling tussen ziekenhuizen en retentie op schaal. AWS noemt in zijn architectuur voor medische beeldvorming expliciet multi-hospital networks, centralised PACS archives en Amazon S3 storage tiers. Precies daar zit de inhoudelijke les: storage tiers zijn geen kostenknop, maar een beleidskeuze over welke beelden wanneer snel beschikbaar moeten zijn.
AWS Architecture Blog
Lees verderWie mag nog afwijken van de norm?
GitHub laat enterprise admins nu GitHub Advanced Security-configuraties afdwingen, zodat org- en repo-admins die instellingen niet meer kunnen overrulen. Technisch klein, bestuurlijk groot. Fourlab ziet dit als een signaal dat volwassen security minder begint bij extra tooling dan bij het expliciet maken van wie nog mag afwijken van de norm.
Archive: 2026 - GitHub Changelog
Lees verderWie beheert je beheerplatform?
Een pre-auth RCE in N-central is niet alleen een patchmelding. Het legt een ouder probleem bloot: beheerplatformen zijn vaak diep kritisch, maar organisatorisch half eigenaarloos. Wie bewaakt de laag die de rest van je operatie aanstuurt?
NCSC Security Advisories
Lees verderAls je beheerlaag root kan verliezen, heb je geen controlelaag meer
Cisco Secure Firewall Management Center laat zien waar veel teams nog te licht over denken: de beheerlaag is geen veilige zone, maar een aanvalsvlak. Het NCSC meldde twee kwetsbaarheden in de webinterface, waaronder CVE-2026-20079, waarbij een ongeauthenticeerde aanvaller via speciaal geprepareerde HTTP-verzoeken authenticatiecontroles kan omzeilen, en CVE-2026-20131, waarbij onveilige deserialisatie van Java-byte-stromen tot willekeurige code-uitvoering met root-rechten kan leiden.
NCSC Security Advisories
Lees verderAls een worker stilvalt, zit het probleem vaak in eigenaarschap
Realtime systemen falen zelden alleen op het moment van uitval. De lastigste schade ontstaat vaak erna, wanneer een worker wegvalt maar eigenaarschap van WebSocket-sessies nog niet eenduidig is overgedragen. De recente AWS-post over ECS, Fargate en DynamoDB conditional writes laat goed zien waar de echte frictie zit: niet in throughput, maar in bewijs van ownership.
AWS Architecture Blog
Lees verder