| | Passkeys nu ook voor Microsoft-account Eindelijk heeft Microsoft ook voor consumenten de ondersteuning voor passkeys aan Microsoft-accounts toegevoegd. Wie dat aanzet, kan met passkeys inloggen op het Microsoft-account met zijn gezicht, vingerafdruk of apparaatpincode. Dat werkte al op de mobiele en desktopplatforms van Apple en Google, dus met de komst van Windows zijn de belangrijkste platforms afgedekt met de passkeys. Passkeys worden gezien als veiliger dan wachtwoorden, omdat er geen kans is op het 'weglekken', zoals dat bij wachtwoorden wel kan, en dus vormen ze een maatregel in het bestrijden van phishing. Microsoft ondersteunt passkeys vanaf nu bij de desktop-apps en websites van het bedrijf, waaronder Microsoft 365 en de Copilot AI-assistent. De ondersteuning voor de mobiele apps moet “in de komende weken volgen.” | | | | Hét enige echt onafhankelijke IT-Infra event: "De Flow van Informatie" op 15 mei in Amsterdam! Lieve nieuwsbrief lezers, komt allen tezamen in Amsterdam en duik in de uitdagingen en oplossingen voor IT- en informatieprofessionals. Dit KNVI-evenement biedt praktische sessies over gegevensbeveiliging, compliance, en het optimaliseren van informatiestromen met toonaangevende experts zoals Sander Berkouwer, Raymond Comvalius, en Erwin Derksen en meer. Breng je kennis up to date en geniet van het Reünie gevoel tussen de IT-Infra deelnemers. Wie nog weet wat een NLM is is extra welkom. Details:
| | | | Patch lek in GitLab! De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een kritiek lek in de Community- en Enterprise-edities van GitLab aan de Known Exploited Vulnerabilities (KEV)-lijst toegevoegd, waarmee indirect wordt bevestigd dat er sprake is van 'actief misbruik'. Daarmee krijgen de Amerikaanse organisaties ook een deadline om voor het installeren van patches te zorgen. GitLab publiceerde de details van lek CVE-2023-7028 in januari en GitLab deelde toen zelf een CVSS-score uit van 10, maar de National Vulnerability Database maakte daar een 7,5 van. Iedereen die sinds januari nog niet de patches heeft geïnstalleerd wordt aangespoord om dat vooral alsnog te doen. Hackers zouden dankzij het lek 'zero-click' een account volledig kunnen overnemen. | | | | Mogelijk fouten in VPN-verbindingen dankzij Windows update Microsoft moest toegeven dat een update voor Windows 10 en 11 die op 9 april verscheen, mogelijk fouten in VPN-verbindingen veroorzaakt. Het probleem doet zich voor na het installeren van updates KB5036893 voor Windows 11 en KB5036892 voor Windows 10. Microsoft ging verder niet in op de onderliggende oorzaak, maar zei alleen aan een oplossing te werken. Ook de Windows Server versies, van Windows Server 2008 tot Windows Server 2022 zouden tegen het probleem kunnen aanlopen. | | | | Team-abonnement en iOS-versie van Claude Anthropic heeft een iOS-versie uitgebracht van de Claude chatbot. Gebruikers kunnen bestanden en afbeeldingen rechtstreeks vanuit de iPhone uploaden of direct een foto maken als ze die met Claude in realtime willen verwerken of analyseren. Betalen kan voor Claude via een Pro-abonnement of een nieuw Team-abonnement. Dat laatste biedt bijvoorbeeld de mogelijkheid om langere documenten verwerken, en gebruikers krijgen daarmee ook toegang tot de complete Claude 3-modelfamilie, met daarin Opus, Sonnet en Haiku. Het Team-abonnement kost 30 dollar per gebruiker per maand, met minimaal vijf gebruikers per team. | | | | Dropbox Sign slachtoffer hack Dropbox heeft te maken gehad met een hack, waarbij persoonlijke gegevens van klanten zijn buitgemaakt - Dropbox heeft het officieel bij de autoriteiten gemeld. Meer concreet ging het over een hack bij Dropbox Sign, en uitsluitend over gegevens van de klant zelf, zoals e-mails en gebruikersnamen, naast algemene accountinstellingen. Bij een deel van die gebruikers had de hacker ook toegang tot telefoonnummers, gehashte wachtwoorden en bepaalde authenticatie-informatie zoals API-sleutels, OAuth-tokens en multi-factor authenticatie. Dropbox heeft geen bewijs gevonden dat de aanvaller toegang kreeg tot de inhoud van gebruikersaccounts, zoals hun overeenkomsten, templates of betalingsgegevens. Ook andere Dropbox-producten lijken niet getroffen. Dropbox heeft er geen schade van ondervonden en het bedrijf denkt niet dat het een materiële impact zal hebben. | | | | Arc: browser nu ook voor Windows De Arc browser was er al een tijdje voor macOS en iOS en is er nu ook voor Windows-gebruikers, zij het alleen voor Windows 11. De Windows 10 versie is in aankomst. De aanpak van Arc is wat anders dan we van andere browsers gewend zijn, vandaar dat sommige mensen erg enthousiast zijn over deze browser, waarvan hier een goed voorbeeld. Zo is er bij Arc niets in beeld behalve de website die je bezoekt. Pas als je je muis naar de linkerrand beweegt, komt er een bedieningsvenster tevoorschijn met daarin ook de tabbladen. Arc ondersteunt de Chrome plug-ins, dus dat hoeft een migratie niet in de weg te staan. | | | | A researcher is suing Meta for the right to ‘turn off’ Facebook’s news feed | | | | New York Daily News, Chicago Tribune, and others sue OpenAI and Microsoft Een aantal publicaties, waaronder de Chicago Tribune en New York Daily News, klagen Microsoft en OpenAI aan. Microsoft en OpenAI zouden auteursrechtelijk beschermde artikelen stelen, zonder enige toestemming en zonder betaling. De chatbots van de bedrijven zouden artikelen woord voor woord reproduceren, kort nadat ze zijn gepubliceerd, zonder een link terug naar de bron. De publicaties eisen een schadevergoeding en vragen de rechtbank om de beklaagden te gelasten GPT- en LLM-modellen die hun artikelen gebruiken, te stoppen. (The Verge) https://www.theverge.com/2024/4/30/24145603/ai-openai-microsoft-new-york-daily-news-sue-copyright | | | | Microsoft confirms spike in NTLM authentication traffic after Windows Server patch Beheerders die Windows Server update KB5036909 op domeincontrollers installeerden, kunnen te maken krijgen met excessief veel NTLM-verkeer. Het probleem doet zich volgens Microsoft vooral voor binnen organisaties met een klein percentage primaire domeincontrollers en veel NTLM-verkeer. Microsoft werkt aan een oplossing, die meekomt met een volgende update. Een gebruiker kan de patch die de problemen veroorzaakt verwijderen, maar daarmee wordt dan ook de extra beveiliging waar de patch voor zorgt weggehaald. (The Register) https://www.theregister.com/2024/05/02/microsoft_ntlm_windows_server/ | | | | VMware by Broadcom blinks again – this time easing change for cloud service providers Opnieuw komt VMware terug op eerder aangekondigde stappen, en dit keer betreft het met name de cloud service providers. Bedrijven binnen het VMware Cloud Services Provider (VCSP) programma blijven dat ook, en bedrijven die er eerder, om wat voor reden dan ook uitvielen, mogen hun clouddiensten blijven leveren tot tenminste april volgend jaar. Oh, en dan was er ook nog dat gerucht dat VMware Cloud op AWS zou stoppen. Maar of dat wel klopt? (The Register) https://www.theregister.com/2024/05/01/vmware_cloud_partner_changes/
| | | | Patch up – 4 critical bugs in ArubaOS lead to remote code execution Netwerkbeheerders worden opgeroepen om vier kritieke kwetsbaarheden in ArubaOS te patchen die het mogelijk maken om code op afstand uit te voeren als gebruiker met extra rechten. De vier lekken worden gedicht in een patchronde voor in totaal tien lekken voor producten van HPE Aruba Networking. De vier die als kritiek worden gezien, scoren op de CVSS-schaal een 9,8. Proof of concept exploitcode is er nog niet. (The Register) https://www.theregister.com/2024/05/02/hpe_aruba_patches/ | | | | Intel, Ampere show running LLMs on CPUs isn't as crazy as it sounds Vrij uitgebreid artikel waarin een poging wordt gedaan om aan te tonen dat je in veel gevallen helemaal niet zoveel rekenkracht nodig hebt voor een het draaien van een LLM-model. Als je het model maar klein genoeg kiest, en voor bedrijfsmatige toepassingen is wellicht een klein model al voldoende. (The Register) https://www.theregister.com/2024/05/01/intel_ampere_show_running_llms/ | | | | LinkedIn now has Wordle-style games you can play every day Je kunt nu games spelen in LinkedIn. Er zijn er drie, de woordspelletjes Pinpoint en Crossclimb, en Queens, een puzzelspel dat een beetje lijkt op een kruising tussen Sudoku en Mijnenveger. Je kunt elk spel maar één keer per dag spelen en iedere dag verschijnt er een nieuw spel. De scores kunnen in het LinkedIn netwerk worden gedeeld met anderen. Omdat je extra punten krijgt als je iedere dag speelt, moet dat motiveren om elke dag terug te komen. Overigens is het niet de bedoeling om zomaar voor de lol te spelen. Of zoals een woordvoerder zegt; "Het idee is dat games je kunnen helpen anders te denken en verbinding te maken met je netwerk.” (Engadget) https://www.engadget.com/linkedin-now-has-wordle-style-games-you-can-play-every-day-133035046.html?src=rss | | | | Got an old Raspberry Pi spare? Try RISC OS. It is, literally, something else Iedereen die echt eens een compleet andere interface wil leren kennen, een hele verfrissende interface zelfs, die moet in zijn la op zoek naar een slingerende Raspberry Pi. De laatste versie van RISC OS ondersteunt draadloze netwerken, dus dan wordt het interessant om op de Pi te installeren. Een kennismaking met RISC OS is overstappen in een andere wereld. (The Register) https://www.theregister.com/2024/05/02/rool_530_is_here/ | | | | | | Colofon Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever. Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl. Uitgever: sig IT Infra - KNVI. Redactie en samenstelling: Ron Onrust. KNVI Berencamperweg 10, 3861 MC Nijkerk Tel: 033-2473427 Mail: info@knvi.nl | | | | | |