Fourlab Insights
Kleine signalen voor grote softwarebeslissingen.
Actuele observaties, rustige besliskaders en concrete ingangen naar de juiste Pathfinder.
78 insightsPatchen is nodig. Begrijpen waar je mailboxgrenzen liggen is urgenter.
NCSC-2026-0349 laat zien dat een Exchange-patch niet het eindpunt is. De zwaarste kwetsbaarheid, CVE-2026-69380 met CVSS 9,9, draait om autorisatie: een geauthenticeerde gebruiker met beperkte rechten en een toegewezen mailbox kan via het netwerk rechten verhogen en zich als anderen voordoen. De eerste check is daarom niet alleen de patchstatus, maar welke mailboxrechten, uitzonderingen en OWA-paden je vandaag nog niet scherp kunt uitleggen.
NCSC Security Advisories
Lees verderWanneer support de voordeur wordt
Een externe Teams-sessie die voelt als support, maar eindigt in enterprise-wide access: dat is geen exotische aanval, maar een test op eigenaarschap. Het lastige zit niet in de tool, maar in de aanname dat normaal werk automatisch betrouwbaar is.
Microsoft Security Blog
Lees verderEdge AI veilig maken begint niet bij data, maar bij bewijs
Edge AI in klantomgevingen vraagt niet om meer vertrouwen, maar om beter bewijs. Zodra systemen, software en AI-assets buiten je eigen infrastructuur draaien, verschuift security van beschermen naar verifiëren. En dat maakt releasebeslissingen belangrijker dan scans.
Microsoft Security Blog
Lees verderHybride orchestration faalt niet op schaal, maar op keuze
Hybride orchestration faalt zelden op techniek alleen. Het echte probleem is organisatorischer: teams automatiseren vaak voordat ze scherp hebben welk operationeel signaal echt de bottleneck is. AWS laat in een recente architectuurpost zien hoe serverless technologieën en Amazon EKS Anywhere server lifecycle en clusterbeheer over honderden sites kunnen orkestreren. Interessant, maar de zakelijke les zit elders: schaal is geen plan.
AWS Architecture Blog
Lees verderDe randapparatuur die pas opvalt als het misgaat
Kwetsbaarheden in randapparatuur zijn zelden alleen een patchvraag. In NCSC-2026-0335 gaat het om WatchGuard Fireware OS, met fouten in het iked-proces en de epm-service: een ongeauthenticeerde aanvaller kan via speciaal vervaardigd netwerkverkeer code laten uitvoeren met de privileges van dat proces.
NCSC Security Advisories
Lees verderEén tabel, twee waarheden
Een unified table voor structured lookups én semantic search klinkt efficiënt, en vaak is dat ook zo. Maar zodra embeddings naast operationele data staan, verschuift de echte vraag: optimaliseer je voor bouwgemak, of voor uitlegbaarheid later? Fourlab ziet dit vooral als een productkeuze, niet als een puur infrastructuurverhaal.
AWS Architecture Blog
Lees verderObservability is ook workload
De nieuwste Google Cloud release note bevat een klein detail met grote betekenis: je kunt monitoring per custom RootSync- of RepoSync-object uitzetten via spec.monitoring.enabled = false. Fourlab ziet daarin geen uitnodiging om minder te weten, maar een volwassen keuze om observability niet als gratis zekerheid te behandelen. Telemetry is ook workload. En wie performance serieus neemt, moet durven kiezen welke signalen nog echt waarde hebben.
Google Cloud Platform (GCP) - Release notes
Lees verderAI-agents falen niet op slimheid, maar op toestemming
De meeste teams behandelen AI-agents nog als een keuze tussen read-only of full access. AWS laat met graduated autonomy iets zinvollers zien: laat een agent rechten verdienen op basis van sustained reliability, en trek die weer terug als prestaties terugvallen. Voor softwareleiders is dat geen securitydetail maar een performancevraag. De echte bottleneck zit vaak niet in modelkwaliteit, maar in het ontbreken van een meetbaar trust- en permission-systeem.
AWS Architecture Blog
Lees verderWanneer een ‘kleine’ proxy-update je echte standaard onthult
Google heeft in Cloud SDK 582.0.0 de legacy Cloud SQL Proxy V1 uit de Cloud CLI gehaald. Dat lijkt een kleine breaking change, maar het legt precies bloot waar veel teams kwetsbaar zijn: niet in de code, maar in scripts, runbooks en lokale gewoontes die ooit tijdelijk waren en ongemerkt standaard zijn geworden.
Google Cloud Platform (GCP) - Release notes
Lees verder