Fourlab Insights

Kleine signalen voor grote softwarebeslissingen.

Actuele observaties, rustige besliskaders en concrete ingangen naar de juiste Pathfinder.

78 insights
Fotovisuele Fourlab-scene over Meer pods per node is geen schaalwinst als je bottleneck elders zit: an operations surface with latency traces, customer-impact markers and one bottleneck made visible, met bewijssignalen rond meer, pods, latency.
performance27-09-2026

Meer pods per node is geen schaalwinst als je bottleneck elders zit

Google’s GKE-update van 25 september 2026 lijkt op het eerste gezicht een simpele winst: Standard-clusters ondersteunen nu tot 512 pods per node, en nodes met 257 tot 512 pods krijgen een /22 Pod CIDR-block met 1.024 IP-adressen. Maar precies dat detail maakt de echte vraag zichtbaar: welke bottleneck verplaats je hiermee eigenlijk? Meer pods per node is geen automatisch schaalvoordeel. Soms is het een handige consolidatie.

Google Cloud Platform (GCP) - Release notes

Lees verder
Fotovisuele Fourlab-scene over Als dezelfde aanval zich anders voordoet, is het geen ander incident: a calm security decision room without people, with proof folders, risk notes and a visible ownership boundary, met bewijssignalen rond dezelfde, aanval, risico.
security25-09-2026

Als dezelfde aanval anders oogt, is het vaak nog steeds hetzelfde team

Storm-2570 is interessant niet omdat het ‘weer een ransomwaregroep’ is, maar omdat Microsoft beschrijft dat dezelfde post-compromise tradecraft terugkomt over meerdere ransomware-ecosystemen heen. Dat is precies het soort patroon waar veel teams pas naar kijken als de encryptie al begonnen is.

Microsoft Security Blog

Lees verder
Fotovisuele Fourlab-scene over De echte vraag bij een kritiek advisory is niet of je kunt patchen: a quiet access-review table with evidence folders, permission cards and a clear ownership boundary, met bewijssignalen rond echte, vraag, risico.
security23-09-2026

De echte vraag bij een kritiek advisory is niet of je kunt patchen

Een kritiek advisory is pas echt urgent als je direct kunt aantonen waar het component draait en wie erover beslist. NCSC-2026-0392 laat dat scherp zien: 12 kwetsbaarheden in IBM MQ, IBM MQ Appliance en Langflow OSS, waarvan vier kritiek. De echte bottleneck zit zelden in patchen zelf, maar in het gat tussen melding, eigenaarschap en bewijs.

NCSC Security Advisories

Lees verder
Fotovisuele Fourlab-scene over Als je beheerlaag te vriendelijk oogt, is dat vaak het probleem: a quiet access-review table with evidence folders, permission cards and a clear ownership boundary, met bewijssignalen rond beheerlaag, vriendelijk, risico.
security20-09-2026

De beheerlaag is vaak het eerste systeem dat je mist als het misgaat

De kwetsbaarheid in Check Point’s Security Management and Log Servers laat vooral zien hoe vaak organisaties hun beheerlaag nog als bijzaak behandelen. Een stack overflow tijdens het ongeauthenticeerde inlogproces is technisch relevant, maar de echte les zit in eigenaarschap: wie beslist, wie herstelt en wie overziet de afhankelijkheden als de controlelaag zelf niet meer vanzelfsprekend betrouwbaar is.

NCSC Security Advisories

Lees verder
Fotovisuele Fourlab-scene over Cloud-native PACS faalt niet op opslag. Het faalt op de eerste vraag die je stelt.: an operations surface with latency traces, customer-impact markers and one bottleneck made visible, met bewijssignalen rond cloud-native, pacs, latency.
performance18-09-2026

Cloud-native PACS faalt niet op opslag. Het faalt op de eerste vraag die je stelt.

Cloud-native PACS wordt vaak behandeld als een opslagvraag, maar de echte spanning zit elders: centrale archivering, uitwisseling tussen ziekenhuizen en retentie op schaal. AWS noemt in zijn architectuur voor medische beeldvorming expliciet multi-hospital networks, centralised PACS archives en Amazon S3 storage tiers. Precies daar zit de inhoudelijke les: storage tiers zijn geen kostenknop, maar een beleidskeuze over welke beelden wanneer snel beschikbaar moeten zijn.

AWS Architecture Blog

Lees verder
Fotovisuele Fourlab-scene over Wie mag nog afwijken van de norm?: a calm security decision room without people, with proof folders, risk notes and a visible ownership boundary, met bewijssignalen rond afwijken, norm, risico.
security16-09-2026

Wie mag nog afwijken van de norm?

GitHub laat enterprise admins nu GitHub Advanced Security-configuraties afdwingen, zodat org- en repo-admins die instellingen niet meer kunnen overrulen. Technisch klein, bestuurlijk groot. Fourlab ziet dit als een signaal dat volwassen security minder begint bij extra tooling dan bij het expliciet maken van wie nog mag afwijken van de norm.

Archive: 2026 - GitHub Changelog

Lees verder
Fotovisuele Fourlab-scene over Wie beheert je beheerplatform?: a quiet access-review table with evidence folders, permission cards and a clear ownership boundary, met bewijssignalen rond beheert, beheerplatform, risico.
security14-09-2026

Wie beheert je beheerplatform?

Een pre-auth RCE in N-central is niet alleen een patchmelding. Het legt een ouder probleem bloot: beheerplatformen zijn vaak diep kritisch, maar organisatorisch half eigenaarloos. Wie bewaakt de laag die de rest van je operatie aanstuurt?

NCSC Security Advisories

Lees verder
Fotovisuele Fourlab-scene over Als je beheerlaag root kan verliezen, heb je geen controlelaag meer: a quiet access-review table with evidence folders, permission cards and a clear ownership boundary, met bewijssignalen rond beheerlaag, root, risico.
security13-09-2026

Als je beheerlaag root kan verliezen, heb je geen controlelaag meer

Cisco Secure Firewall Management Center laat zien waar veel teams nog te licht over denken: de beheerlaag is geen veilige zone, maar een aanvalsvlak. Het NCSC meldde twee kwetsbaarheden in de webinterface, waaronder CVE-2026-20079, waarbij een ongeauthenticeerde aanvaller via speciaal geprepareerde HTTP-verzoeken authenticatiecontroles kan omzeilen, en CVE-2026-20131, waarbij onveilige deserialisatie van Java-byte-stromen tot willekeurige code-uitvoering met root-rechten kan leiden.

NCSC Security Advisories

Lees verder
Fotovisuele Fourlab-scene over Als een worker stilvalt, ligt het echte probleem niet bij failover: a software leadership decision table with roadmap notes, evidence cards and a small next-step marker, met bewijssignalen rond worker, stilvalt, beslissing.
general11-09-2026

Als een worker stilvalt, zit het probleem vaak in eigenaarschap

Realtime systemen falen zelden alleen op het moment van uitval. De lastigste schade ontstaat vaak erna, wanneer een worker wegvalt maar eigenaarschap van WebSocket-sessies nog niet eenduidig is overgedragen. De recente AWS-post over ECS, Fargate en DynamoDB conditional writes laat goed zien waar de echte frictie zit: niet in throughput, maar in bewijs van ownership.

AWS Architecture Blog

Lees verder