Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel


* Logoff - Traditiegetrouw gaan we rond Pinksteren er een weekje tussenuit. Versie 27.41 van deze nieuwsbrief vind je daarom weer op 28 mei in je inbox. 
* Video's - Drie nieuwe video's van Alex de Jong: 'Understanding network security in Azure' (iets meer dan een uur), 'Microsoft Priva Explained' (19 min.), en 'Ultimate Defender for Office demo' (45 min.).
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Prettig Pinksterweekend en een leuke week gewenst!
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

VMware's 'Pro' hypervisors gratis voor persoonlijk gebruik

VMware by BroadcomVMware komt met opmerkelijk nieuws; de Workstation Pro en Fusion Pro desktop hypervisors zijn vanaf nu privé gratis te gebruiken. De Pro-apps komen voortaan beschikbaar met twee licentiemodellen: een abonnement voor 'gratis persoonlijk gebruik' of 'betaald commercieel gebruik' voor organisaties - functioneel is er geen verschil. Workstation Pro is beschikbaar voor pc-gebruikers voor Windows of Linux, terwijl Fusion Pro beschikbaar is voor Mac-systemen met Intel CPU's of Apple's eigen processors. VMware begrijpt dat deze desktop hypervisors een belangrijke rol spelen bij het vertrouwd raken van gebruikers met deze technologie. Logische consequentie van de stap is dat de 'Player'-versies, Workstation Player- en Fusion Player overbodig worden en dus niet langer te koop zijn. Gebruikers van Fusion Player 13 of Workstation Player 17 kunnen die wel blijven gebruiken, en ze blijven ook ondersteund worden. Eerder leefden er zorgen in de markt of Broadcom deze desktop hypervisorproducten van VMware zou afstoten of zelfs zou stopzetten, zoals het deed met de end-user computing (EUC) remote desktop- en app-virtualisatieproducten. Deze worden verkocht en krijgen de nieuwe naam 'Omnissa'.

Net kort

Aankondigingen Google

GoogleDe keynote van Google I/O leverde inderdaad de nodige aankondigingen op:
Google komt met een gloednieuw AI-model, 'Gemini 1.5 Flash', dat geoptimaliseerd moet zijn voor wat betreft snelheid en efficiëntie. Flash zit tussen Gemini 1.5 Pro en Gemini 1.5 Nano, het kleinste model. Google zegt later dit jaar het contextvenster van Gemini te zullen verdubbelen tot twee miljoen tokens, wat betekent dat het twee uur video, 22 uur audio, meer dan 60.000 regels code of meer dan 1,4 miljoen woorden tegelijkertijd kan verwerken. De standaardversie van Gemini is er nu ook in het Nederlands.
Verder demonstreerde Google Project Astra, een vroege versie van een universele assistent die 'nuttig kan zijn in het dagelijks leven,' met hier een video. De assistent kijkt mee met de camera van een telefoon en kan commentaar geven op wat het ziet en onthouden wat het heeft gezien ('waar is mijn bril?' - 'op het bureau naast de appel', zonder dat de bril ooit ter sprake is geweest). De bril blijkt dan ook een versie van Astra te bevatten.
Ask Photos is ook nog een relatief experimentele functie die binnenkort beschikbaar komt voor Google One abonnees in de VS. Met de functie kun je vragen stellen over je eigen foto's, zoals 'geef me de mooiste foto's van elk nationaal park dat ik heb bezocht'.
Voor het genereren van video en plaatjes heeft Google nu Veo en Imagen 3. Veo is Google's tegenhanger van OpenAI's Sora, en kan 1080p-video's van 'hoge kwaliteit' produceren van langer dan een minuut. Veo moet filmische concepten kunnen begrijpen, zoals een timelapse. Imagen 3 is een verbeterde versie van de Imagen 2 tekst-naar-afbeelding-generator. Google zegt dat deze beter met tekst kan omgaan en dus betere resultaten moet opleveren.
Google Search krijgt ook een grote AI-update, waarna het mogelijk is om complexe vragen te stellen ('Vind de beste yoga- of pilatesstudio’s in Boston en toon details over hun introductieaanbiedingen en wandeltijden vanaf Beacon Hill.'), maar is voorlopig voorbehouden aan gebruikers die mee doen met Search Labs, het experimentele platform van Google. Middels 'AI Overviews' stopt Google door AI gegenereerde antwoorden in zoekresultaten en dat is iets wat nu naar de gebruikers in de VS komt, later ook in andere regio's.
Android 15 krijgt een antidiefstalfunctie; het zal bewegingen kunnen detecteren die verband houden met diefstal, zoals grijpen en wegrennen, en zal daarop direct actie ondernemen, zoals het scherm snel vergrendelen, zodat een dief minder makkelijk toegang heeft tot de telefoon en de gegevens er op. Daarnaast wordt Gemini geïntegreerd in Android 15, zodat je bijvoorbeeld vragen kan stellen over een afbeelding of een video. Hier een overzichtsartikel over alle verbeteringen in Android 15.

Kritieke lekken in Arcserve UDP

ArcserveEr wordt van alle kanten gewaarschuwd voor lekken in de backup en recoverysoftware van Arcserve, Arcserve Unified Data Protection (UDP). Van deze lekken, waarvan het bestaan al in maart wereldkundig werd gemaakt, samen met proof of concept (PoC) exploitcode, zou al actief misbruik worden gemaakt. Onder andere de Britse gezondheidsorganisatie NHS moedigt bedrijven aan om patches voor de lekken te installeren. De ontdekkers van de lekken bij Tenable beoordelen de dreiging die van de drie lekken uitgaat als 'kritiek', en dat komt redelijk overeen met de hoge CVSS-scores (9,8 en 8,8). Ook het Centre for Cybersecurity Belgium (CCB) vond het nodig om te waarschuwen en op te roepen voor het installeren van updates.

BreachForums weer opgerold

FBIIn samenwerking met diverse autoriteiten over de hele wereld heeft de FBI woensdag controle weten over te nemen van de website en het Telegram-kanaal van BreachForums. Het is niet voor het eerst dat de website werd opgerold, maar hij bleef maar opduiken. Nu staat er een mededeling van de nieuwe beheerders op. In januari nog werd er een voormalige beheerder van de website veroordeeld tot twintig jaar 'supervised release', een soort ondertoezichtstelling. Maar de website kwam weer in de lucht en bleef maar functioneren als een tussenpersoon voor gestolen gegevens. Cybercriminelen konden er gegevens kopen, verkopen en verhandelen, zoals gestolen toegang tot apparaten, identificatiemiddelen, hackingtools, gehackte databases en andere illegale diensten. Slachtoffers of mensen die meer weten over BreachForums kunnen hier informatie delen.

Bellen via de ruimte

ATTBinnenkort hebben AT&T-abonnees in de VS overal toegang tot het netwerk, zelfs op plekken zonder de traditionele dekking, dus via een satelliet. Hiervoor werkt AT&T samen met AST SpaceMobile. Een aangepaste telefoon is niet nodig, het werkt met standaard telefoons. Binnenkort worden de eerste vijf satellieten hiervoor gelanceerd, deze kunnen functioneren als traditionele zendmasten, maar dan in de ruimte. Wat dit concreet voor gebruikers gaat betekenen is niet duidelijk - of wanneer. Ook over eventuele extra kosten is nog niets bekend gemaakt. Soortgelijke initatieven, maar dan tussen T-Mobile en SpaceX lopen ook.

Sneller bestanden uitwisselen tussen pc's

Thunderbolt ShareIntel heeft een nieuw softwareprogramma 'Thunderbolt Share', voor die plekken waar twee of meer pc's dicht bij elkaar staan. Je kunt er bestanden mee synchroniseren, of de mappen van meerdere computers bekijken, zodat je specifieke documenten, afbeeldingen en andere bestandstypen kunt kopiëren. Handig om grote bestanden aan een collega over te dragen, of gegevens van een oude naar een nieuwe pc over te zetten. Je kunt ook het scherm van de andere pc overnemen. Voor Thunderbolt Share zijn Windows computers met Thunderbolt 4- of 5-poorten nodig, en deze moeten zijn verbonden met een Thunderbolt-kabel. De eerste apparaten die de applicatie ondersteunen, komen in de tweede helft van 2024 beschikbaar.

Spannende links

Microsoft's carbon emissions up nearly 30% thanks to AI

Uit het 2024 Environmental Sustainability Report van Microsoft valt op te maken dat het bedrijf nu een 30 procent hogere CO2 uitstoot heeft dan in 2020. Het doel om in 2030 CO2-negatief te worden lijkt daarmee steeds moeilijker te halen. En de schuldige? Waarschijnlijk AI. Het gebruik van 'low-power server states' had volgens Microsoft tot gevolg dat het energieverbruik op 'unallocated' servers tot 25 procent daalde, en dat was de reden waarom het gebruik van deze techniek uitgebreid werd van een paar duizend servers in 2022 naar ongeveer een miljoen eind 2023. Ook het waterverbruik van het bedrijf steeg tussen 2022 en 2023, en wel van 6,3 miljoen m3 naar 7,8 miljoen m3. Verder zegt Microsoft te streven naar nul afval uit gebouwen en activiteiten in 2030, en dat 90 procent van de servers en cloudhardware tegen 2025 zal worden hergebruikt en gerecycled. (The Register)
https://www.theregister.com/2024/05/16/microsoft_co2_emissions/

Aghast iOS users report long-deleted photos back from the dead after update

Gebruikers van iOS melden dat reeds lang geleden gewiste foto's opeens weer opduiken. Er wordt een relatie gelegd met een update. (The Register)
https://www.theregister.com/2024/05/15/ios_deleted_photos/

Dial It In: Data Centers Need New Metric for Energy Efficiency

NVIDIA breekt een lans voor een nieuwe manier van meten hoe effectief een datacenter is. De meest gebruikte manier is PUE (Power Usage Effectiveness), waarbij de totale energie die wordt verbruikt vergelijkt met de energie die alleen de computers gebruiken. Dat was heel nuttig om te kijken hoe het stroomverbruik van zaken als koeling en transformatoren kon worden teruggebracht, maar het zegt niets over hoe efficient de computers zelf opereren. Je meet wel hoeveel benzine de auto verbruikt, maar niet hoe ver hij daarmee heeft gereden. En bij computers weet je wel hoeveel watt ze verbruiken, maar niet hoeveel ze daarmee doen. NVIDIA wil de discussie hierover op gang brengen. (NVIDIA Blog)
https://blogs.nvidia.com/blog/datacenter-efficiency-metrics-isc/

Microsoft fixes a bug abused in QakBot attacks plus a second under exploit

Overzicht van de maandpatches van Microsoft van deze maand. Verder nieuws over updates van Apple, Chrome, VMware, Adobe, SAP en Intel. (The Register)
https://www.theregister.com/2024/05/14/microsoft_may_patch_tuesday/

What to expect from Microsoft Build 2024: The Surface event, Windows 11 and AI

Volgende week is Microsoft Build 2024, en dit artikel blikt vooruit welke aankondigingen we daar zouden kunnen verwachten. (Engadget)
https://www.engadget.com/what-to-expect-from-microsoft-build-2024-the-surface-event-windows-11-and-ai-182010326.html?src=rss

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

1Password 8 (Windows) 8.10.32
4K Video Downloader 4.31.0
Adobe Acrobat DC (macOS) 24.002.20759
Akiflow 2.42.12
Amazon AWS Command Line Interface (Windows) 1.32.106
Amazon AWS Command Line Interface V2 (Windows) 2.15.51.0
Apache Tomcat 10 (Windows) 10.1.24
Araxis Merge (macOS) 2024.6000
ASAP Utilities (Windows) 8.6
AutoHotkey (Windows) 2.0.15
Bambu Studio 1.9.1
Bare Bones Software BBEdit 15 (macOS) 15.1
Bloomberg Terminal (Windows) 143.2.81
Bose Software Updater 7.1.13.5238
Brave Browser 1.65.133
Bricsys BricsCAD V24 (Windows) 24.2.05
Camtasia Studio 2023 (Windows) 2023.4.8.53233
Camtasia Studio 2023 (macOS) 2023.3.15
Capture One Pro (Windows) 16.4.0.2112
Capture One Pro (macOS) 16.4.0.48
Chromium (Windows) 127.0.6482.0
Cisco Webex Meetings, WebEx Recorder and Player, WebEx Recording Editor (Windows) 44.6.0.251
Cisco Webex Teams (Windows) 44.5.0.29672
Cisco Webex VDI Plugin 44.4.0.29681
Creative Force Hue (Windows) 5.5.1
CudaText (Windows) 1.214.6.0
Cyberduck CLI (Windows) 8.9.0.41543
DataGrip 2024.1 2024.1.3
David Kocher Cyberduck 8.9.0.41543
Delinea Connection Manager (Windows) 2.4.0
Devolutions Remote Desktop Manager (Windows) 2024.1.29.0
Dialpad Meetings 2405.3.0
Discord (Windows) 1.0.9046
Discord (macOS) 0.0.305
dnGrep (Windows) 4.2.6.0
Draftable Desktop (Windows) 2.15.200
draw.io Desktop 24.4.0
Dropbox 199.4.6287
EditPad Lite (Windows) 8.5.1
Electron 30.0.6
Embrava Connect (Windows) 5.4.6
Evernote 10.88.4
Freeplane 1.11.14
Fusion 2024 (Windows) 2024.2405.6.400
General Workings Streamlabs OBS (Windows) 1.16.4
Genesys Cloud (Windows) 2.35.773
Genesys Cloud (macOS) 2.35.590
GeoGebra 5 (Windows) 5.2.841.0
GeoGebra 6 (Windows) 6.0.841.0
Geometry 6 (Windows) 6.0.841.0
Git (Windows) 2.45.1.1
GitHub CLI 2.49.2
GitHub Desktop 3.3.18
GitKraken Client 10.0.0
Google Chrome 125.0.6422.61
Google Chrome Remote Desktop Host (Windows) 125.0.6422.31
Grammarly (Windows) 1.2.77.1394
Hamrick Software VueScan (Windows) 9.8.33
Insomnia 9.2.0
jamovi (Windows) 2.5.4
JAWS 2024 (Windows) 2024.2405.48.400
JGsoft EditPad Pro (Windows) 8.5.1
Kadaster KLIC-viewer (macOS) 6.5.0
Kindle Previewer 3.81.0
K-Lite Codec Pack Update (Windows) 18.3.3
Kotobee Author 1.8.15
kubectl (Windows) 1.30.1
Liquit Universal Agent 4 (macOS) 4.1.3507.3693
Logitech Logi Options+ (Windows) 1.72.564177
Maxcut (Windows) 2.9.2.3
Mendeley Reference Manager 2.114.1.221
Meta Spark Player (Windows) 183.0.22
Meta Spark Player (macOS) 183.0
Microsoft .NET Runtime 6.0 (macOS) 6.0.30
Microsoft .NET Runtime 6.0 (Windows) 6.0.30.33615
Microsoft .NET Runtime 7.0 (Windows) 7.0.19.33615
Microsoft .NET Runtime 7.0 (macOS) 7.0.19
Microsoft .NET Runtime 8.0 (Windows) 8.0.5.33616
Microsoft .NET Runtime 8.0 (macOS) 8.0.5
Microsoft .NET SDK 6.0 (macOS) 6.0.30
Microsoft .NET SDK 6.0 (Windows) 6.4.2224.22906
Microsoft .NET SDK 7.0 (Windows) 7.4.924.22327
Microsoft .NET SDK 7.0 (macOS) 7.0.409
Microsoft .NET SDK 8.0 (Windows) 8.3.24.22415
Microsoft .NET SDK 8.0 (macOS) 8.0.300
Microsoft 365 Apps (Windows) 2404 (Build 16.0.17531.20152)
Microsoft 365 Apps (macOS) 16.85.24051214
Microsoft ASP.NET Core Runtime 6.0 (macOS) 6.0.30
Microsoft ASP.NET Core Runtime 6.0 (Windows) 6.0.30.24216
Microsoft ASP.NET Core Runtime 7.0 7.0.19.24223
Microsoft ASP.NET Core Runtime 8.0 (Windows) 8.0.5.24224
Microsoft ASP.NET Core Runtime 8.0 (macOS) 8.0.5
Microsoft ASP.NET Core Runtime Hosting Bundle 8.0 (Windows) 8.0.5.24224
Microsoft Azure Cosmos DB Emulator (Windows) 2.14.17
Microsoft Defender for Endpoint plug-in for WSL (Windows) 0.24.506.1
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.411.172.0
Microsoft Edge Beta 125.0.2535.47
Microsoft Edge for Business 124.0.2478.105
Microsoft Edge WebDriver 124.0.2478.105
Microsoft FSlogix Apps (Windows) 2.9.8884.27471
Microsoft Language Accessory Pack for Office (Windows) 16.0.17531.20152
Microsoft OneDrive (macOS) 24.091.0505.0001
Microsoft OneNote (Windows) 16.0.17531.20140
Microsoft Teams (Windows) 24102.2309.2851.4917
Microsoft Visual Studio 2017 (Windows) 15.9.34830.200
Microsoft Visual Studio 2019 (Windows) 16.11.34902.97
Microsoft Visual Studio 2022 (Windows) 17.9.34902.65
Microsoft Visual Studio 2022 Enterprise (Windows) 17.8.34902.127
Microsoft Visual Studio Feedback Client 2017 (Windows) 15.9.34830.200
Microsoft Visual Studio Team Explorer 2017 (Windows) 15.9.34830.200
Microsoft Visual Studio Team Explorer 2019 (Windows) 16.11.34902.97
Microsoft Visual Studio Team Explorer 2022 (Windows) 17.9.34902.65
Microsoft Windows Desktop Runtime 6.0 (Windows) 6.0.30.33617
Microsoft Windows Desktop Runtime 7.0 (Windows) 7.0.19.33616
Microsoft Windows Desktop Runtime 8.0 (Windows) 8.0.5.33617
Microsoft Windows Malicious Software Removal Tool (Windows) 5.124.24050.1001
Mitel miCollab (Windows) 9.8.103
Mozilla Firefox 126.0
Mozilla Firefox ESR 115 115.11.0
Mozilla Thunderbird 115.11.0
Neovim (Windows) 0.10.0
NetBird 0.27.7
Node.js 22 22.2.0
NordLayer (Windows) 3.3.2.0
NordVPN (macOS) 8.19.3
Notion (macOS) 3.7.0
Office Timeline (Windows) 8.1.0
Oh My Posh (Windows) 19.29.1
OpenBoard 1.7.1
Opera One 110.0.5130.23
PaperCut MF 23.0.9.69402
PaperCut NG 23.0.9.69406
Poedit 3.4.4
Prezi.com Prezi (Windows) 2.7.4.0
PrinterLogic Printer Installer Client (Windows) 25.0.0.1025
PrinterLogic Printer Installer Client (macOS) 25.1.0.681
PrintNode (Windows) 4.28.0
Puppet Development Kit (Windows) 3.2.0
Rarlab WinRAR 7.01
ReadyAPI 3.53.0
Rekordbox 7 7.0.0
Rhino 8 (Windows) 8.7.24134.3001
Rhino 8 (macOS) 8.7.24134.3002
Rstudio 2024 2024.04.1.748
Salesforce CLI sf v2 2.41.8
Signal for Desktop 7.9.0
Sketchup Pro 2024 (Windows) 24.0.553.0
Sketchup Pro 2024 (macOS) 24.0.554
Slack 4.38.125.0
Snapmaker Luban 4.12.0
Softland doPDF (Windows) 11.9.456
Softland novaPDF (Windows) 11.9.456
SteelSeries GG (Windows) 62.0.0
Tailscale 1.66.3
The Document Foundation LibreOffice 7.6 SDK (Windows) 7.6.7.2
think-cell 12 (macOS) 12.0.35.337
TickTick (Windows) 5.5.0.0
TickTick (macOS) 5.5.01
Todoist (Windows) 9.3.2
UltraCompare (Windows) 24.0.19
Viber 22.7.0
Vim (Windows) 9.1.0412
Vivaldi 6.7.3329.31
VNC Server 7.11.1.26
VNC Viewer 7.11.1.26
Waterfox G6.0.14
Wireshark 4.2 4.2.5
Writer (Windows) 1.3.7
Zoom Client for VDI (Windows) 5.17.24920
ZoomText 2024 (Windows) 2024.2405.12.400

Liquit-Setup-Store-badge

Off-net

UK police could get Ghostbusters-style backpack devices to halt ebike getaways

E-bikes worden steeds populairder als vluchtvoertuig voor criminelen; ze zijn relatief snel en stil. De politie in het VK zoekt naar middelen om ze vrij letterlijk een halt toe te roepen, en onderzoekt daarbij een apparaat dat een e-bike lam kan leggen met een elektromagnetische straal. Het apparaat wordt vergeleken met een rugzak zoals die werd gebruikt door de Ghostbusters. Het zou werken doordat de elektromotoren een veiligheidsvoorziening hebben tegen oververhitting. De straling zou daarop invloed hebben, waardoor de e-bike zichzelf uitschakelt. Het is vooralsnog de vraag of dit ook echt gaat werken. (The Guardian)
https://www.theguardian.com/uk-news/article/2024/may/13/uk-police-ghostbusters-style-backpack-devices-ebike-getaways

MIT students stole $25M in seconds by exploiting ETH blockchain bug, DOJ says

Twee broers, beide studenten aan de hoog aangeschreven MIT, wisten de Ethereum blockchain zodanig te kraken dat ze 25 miljoen buit wisten te maken. (ars technica)
https://arstechnica.com/tech-policy/2024/05/sophisticated-25m-ethereum-heist-took-about-12-seconds-doj-says/

Dublin debauchery derails Portal to NYC in six days flat

Het was wel een aardig idee, dit kunstproject tussen Dublin en New York. Een groot object met een scherm, waardoor de burgers van de twee steden naar elkaar konden kijken. Het hield het ongeveer zes dagen vol, en toen werd hij uitgezet. Het waren met name de burgers van Dublin die zich niet wisten te gedragen, waardoor het kunstwerk in New York de titel 'portal to hell' wist te veroveren. De plannen zijn er wel om 'm weer aan te zetten. (The Register)
https://www.theregister.com/2024/05/15/dublin_new_york_portal/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven