Coordinated Vulnerability Disclosure

Vulnerability at GBA …

On 10 June 2025 the Belgian GDPR supervisory authority (GBA) launched it’s new application where DPOs can be registered and that breaches can be reported. Because I’m interested in GDPR breach notification requirements I decided to take a look at the application on 12 June. Within …

Belgium is unsafe for CVD

This post is about the reason I will probably never try to warn any organisation in Belgium about any vulnerability again. Recently I have been dealing with an attempt at coordinated vulnerability disclosure (CVD) with an organisation in Belgium. This post is not about that, because I’m not …

Hâck The Hague 2023 …

Deze blogpost is deel vier van een serie en de derde over specifieke issues met betrekking tot Hâck The Hague 2023 en dat geeft gelijk al een hint over het verloop van het CVD proces: langdurig en moeizaam. Dat is niet te wijten aan individuele medewerkers van de gemeente die ik heb gesproken. Zeker …

Hâck The Hague 2023 …

Op 31 juli heb ik bij de gemeente Den Haag een aantal issues gemeld. Het hele proces is nogal moeizaam verlopen. Elke keer als ik telefonisch of persoonlijk contact heb met medewerkers van de gemeente heb ik het gevoel dat we elkaar begrijpen, maar van de geschreven communicatie krijg ik het idee …

Hâck The Hague 2023 …

Wij zullen jouw gegevens niet aan derden verstrekken zonder jouw voorafgaande toestemming, …jokt de gemeente Den Haag in het privacybeleid van de 2023 editie van Hâck The Hague. Tijdens de 2021 editie van het evenement van de gemeente Den Haag heb ik een paar issues gemeld waarbij de (partner van …

Are bug bounties harmful?

TLDR: It depends.

People who discover bugs and security vulnerabilities and want to improve security by publishing about their findings generally have a substantial task managing competing interests in the process. Publishing your findings can help others learn from that single mistake by installing …