Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Prettig weekend!
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Nu officieel: '.internal' voor intern gebruik

ICANNICANN reserveert het .internal topleveldomein, zodat het net zo kan worden gebruikt als de 10.0.0.0, 172.16.0.0 en 192.168.0.0 IPv4-adresblokken voor interne netwerken. Die blokken zijn gereserveerd voor intern gebruik door de Internet Assigned Numbers Authority, waardoor ze nooit op het openbare internet verschijnen. ICANN loopt al sinds 2020 met de plannen rond voor dit topleveldomein dat nooit in DNS terecht zou komen. Nu kan het .internal ​​domein worden gebruikt voor interne netwerken, zonder dat je bang hoeft te zijn voor conflicten of verwarring. Een van de opponenten van .internal als intern domein is Google, dat het zelfs al langer op die manier gebruikt, en ook klanten van Google Cloud passen het al toe.

Net kort

Onderzoek IT-gebruik: veel misvattingen

KasperskyKaspersky heeft opdracht gegeven aan Arlington Research om onderzoek te doen onder 10.000 consumenten wereldwijd tussen de 18 en 40 jaar oud, en dan met name mensen die geïnteresseerd zijn in nieuwe technologie. Opvallende conclusie: ook de mensen die redelijk enthousiast zijn over nieuwe technieken, kunnen nog wel wat voorlichting over beveiliging gebruiken. Zij voelen zich onveilig en onzeker, en dat komt deels door de toename van online interacties met bots die niet te onderscheiden zijn van echte mensen. Bijna een op de vijf (19 procent) zegt dat ze het internet nu minder gebruiken omdat ze niet weten welke sites ze kunnen vertrouwen. Hoewel zij zich bewust zijn van de noodzaak tot het beveiligen van persoonlijke gegevens en toegang tot belangrijke accounts en financiële applicaties, klikken ze toch graag op minigames en grappige persoonlijkheidstests op sociale media, zonder zich zorgen te maken over de veiligheid. Entertainment weegt zwaarder dan zorgen over veiligheid. Velen geloven in het toegenomen belang van AI in het dagelijks leven; ongeveer een derde vraagt AI om hulp bij de belangrijkste levensbeslissingen, en meer dan de helft zou AI gebruiken om hun dagelijkse leven efficiënter te laten verlopen. Het online misbruik van persoonlijke gegevens wordt door bijna twee derde van de consumenten wereldwijd erkend als een potentieel probleem, zelfs als ze niet weten wat ze eraan moeten doen. Andere misvattingen zijn:

  • Bijna de helft (40 procent) van de gebruikers gelooft dat de "incognitomodus" van browsers hun activiteit onzichtbaar maakt voor iedereen;
  • Bijna een kwart (24 procent) gaat ervan uit dat een gecodeerde berichtenservice zoals WhatsApp live links veilig maakt om te gebruiken.
  • Tweeëntwintig procent gelooft dat op iOS gebaseerde producten immuun zijn voor alle pogingen om ze te hacken.

Harddisk-statistieken Q2 2024

BackblazeBackblaze heeft heel veel harddisks en publiceert regelmatig in cijfers hoe die harddisks het doen, en deze week verschenen de cijfers over het tweede kwartaal. Aan het einde van dat kwartaal bezat het bedrijf 284.876 harddisks, waarvan er uiteindelijk 284.386 overbleven, omdat er van sommige modellen te weinig gegevens konden worden verzameld. Over al die schijven noteerde Backblaze een totaal jaarlijks uitvalpercentage over het tweede kwartaal van 1,71 procent. Dat is lager dan de 2,28 procent die voor dezelfde periode vorig jaar werd gerapporteerd, maar hoger dan de 1,41 procent die in het eerste kwartaal van dit jaar werd gemeten. Bekijk het rapport om te zien welke merken en modellen het beste scoren. Blackblaze gaat onderzoeken of het met deze gegevens een AI-systeem kan trainen zodat dat kan helpen bij het bepalen wanneer schijven moeten worden vervangen.

Lek in 1Password voor Mac

1PasswordMac-gebruikers van 1Password worden gewaarschuwd dat in de versies vóór 8.10.36 een bug zit waarmee hackers toegang tot 1Password Vaults kunnen krijgen. Met de 1Password Vaults kunnen gebruikers wachtwoorden scheiden die voor verschillende doeleinden worden gebruikt, zoals persoonlijke accounts, gezinsaccounts, werkgerelateerde inloggegevens, enzovoort. Vaults kunnen eventueel met anderen worden gedeeld, wat handig kan zijn voor het delen van inloggegevens voor gedeelde accounts zoals Dropbox, Adobe en Netflix. Er zijn nog geen aanwijzingen dat er misbruik wordt gemaakt van het lek, maar nu de geest uit de fles is, is het zaak om snel de patches te installeren.

Britse goedkeuring voor overname Juniper

Juniper NetworksDe Britse mededingingsautoriteit, de Competition Markets Authority deelde deze week mee; "De CMA heeft de verwachte overname van Juniper Networks door Hewlett Packard Enterprise Company goedgekeurd. De volledige tekst van de beslissing wordt binnenkort gepubliceerd." Eerder wist Reuters al te vertellen dat de EU ook akkoord zou gaan met de overname - wat nog niet is bevestigd. Met de transactie die in januari werd aangekondigd, is een bedrag van 14 miljard dollar gemoeid. Verwacht werd dat de overname eind 2024, begin 2025 kan worden afgerond. Nu kan de Amerikaanse FTC nog roet in het eten gooien.

X mag gegevens niet zomaar gebruiken voor trainen AI

Vlag IerlandIerland, of beter gezegd de Ierse Data Protection Commission (DPC) sleept X voor de rechter omdat het bedrijf de openbare berichten van Europeanen op X zou gebruiken om de kunstmatige intelligentie 'Grok' van het bedrijf te trainen. X geeft gebruikers wel de mogelijkheid om zich af te melden, maar dat gaat niet ver genoeg. Ten eerste zijn er nog steeds een aanzienlijk aantal Europese X-gebruikers waarvan de gegevens al zijn verwerkt zonder dat er enige beschermde maatregelen waren, en ten tweede moet een bedrijf de uitdrukkelijke toestemming krijgen om gegevens te kunnen gebruiken.

Eerste satellieten 'Chinese Starlink' gelanceerd

Dall-e - Satellieten boven ChinaDe eerste 18 satellieten in China's 'Qianfan Constellation', ook wel G60 genoemd, werden dinsdag in een baan om de aarde gebracht. Het netwerk moet het uiteindelijk in de markt gaan opnemen tegen Starlink. Dit jaar staan er in totaal 108 satellieten op de planning, gevolgd door nog eens 540 in 2025. China wil tegen 2030 15.000 satellieten in een lage baan om de aarde hebben (Low Earth Orbit - LEO), om internet te brengen naar gebruikers in afgelegen gebieden. In China was in 2022 nog 24 procent van de bevolking verstoken van internet, maar het netwerk is uitdrukkelijk bedoeld om ook buiten China diensten aan te bieden. Behalve aan Qianfan werken Chinese bedrijven aan nog twee andere satellietconstellaties, de GW Constellation van China Star Network Company met 13.000 satellieten en de Honghu-3 Constellation van Hongqing Technology met 10.000 satellieten. (Afbeelding: Copilot / Designer)

Spannende links

Your victim's Windows PC fully patched? Just force undo its updates and exploit away

Tijdens Black Hat in Las Vegas demonstreerde onderzoeker Alon Leviev twee lekjes in Windows waarmee hackers updates weer kunnen terugdraaien en zo de lekken die ze repareren weer introduceren. Het gaat hierbij om een lekje in Windows Backup en een lekje in Windows machines met Virtualization Based Security (VBS). Voor misbruik zijn beheerrechten nodig, maar Microsoft erkent ze wel en bracht er advisories voor uit. (The Register)
https://www.theregister.com/2024/08/08/microsoft_windows_updates/

ControlUp Study Reveals Over 82% of Enterprise Windows Endpoint Devices Are Not Yet Running Windows 11

ControlUp heeft gekeken naar de 750.000 zakelijke Windows machines, en daaruit blijkt dat 82 procent daarvan nog niet over Windows 11 beschikt. Van de apparaten die nog moeten worden gemigreerd, is 88 procent daarvoor, zonder aanpassingen te hoeven doen, geschikt. Van de overige 12 procent kan 1 procent met een upgrade geschikt worden gemaakt, de overige 11 procent van de hardware moet echt worden vervangen. (ControlUp)
https://www.controlup.com/press/controlup-study-reveals-over-82-of-enterprise-windows-endpoint-devices-are-not-yet-running-windows-11/

Dell starts new round of layoffs while it looks to 'unlock modern AI'

Dell bevestigt dat er een ontslagronde staat aan te komen. Schattingen gaan uit van een banenverlies van 12.500 mensen. (The Register)
https://www.theregister.com/2024/08/06/dell_layoffs/

AWS 'Bucket Monopoly' attacks could allow complete account takeover

Het Nautilus-team van Aqua Security presenteerde tijdens Black Hat kritieke fouten in ten minste zes Amazon Web Services-cloudservices die hackers in staat stelden om externe code uit te voeren, gegevens te stelen of zelfs een gebruikersaccount over te nemen. Amazon heeft de problemen inmiddels opgelost. De fout zat in de voorspelbaarheid van AWS S3-buckets, daarmee konden kwaadwillenden namen raden en konden ze via een nieuwe methode die de onderzoekers 'Bucket Monopoly' noemen, schadelijke code vooraf in een bucket laden, om dan te wachten tot de doelorganisatie deze onbewust uitvoert. (The Register)
https://www.theregister.com/2024/08/07/aws_bucket_monopoly_attacks_could/

Hello? Are you talking on a Cisco SPA300 or SPA500 IP phone? Now's the time to junk 'em

Er zitten drie kritieke fouten in Cisco's Small Business SPA300 en SPA500 IP-telefoons, fouten die niet meer worden opgelost. Een hacker kan ermee vanaf afstand volledige controle over de telefoons krijgen. Cisco zegt dat er voor deze modellen geen software-updates meer komen, omdat ze end-of-life zijn. (The Register)
https://www.theregister.com/2024/08/09/cisco_ip_phone_critical_flaws/

How to FaceTime on Android with iPhone users: What you can and can't do

Instructie hoe je kunt Facetimen met mensen die geen Apple-apparatuur hebben. (ZDNET)
https://www.zdnet.com/article/how-to-facetime-on-android/#ftag=RSSbaffb68

Devices with insecure SSH services are everywhere, say infosec duo

Het bedrijf runZero onderzocht eerder dit jaar de xz-backdoor, en vond lekken in slecht beveiligde of geïmplementeerde SSH-services. Dus niet in het SSH-protocol, maar in een heleboel server-side implementaties en implementaties ervan in draadloze access points, routers, firewalls en andere apparaten. Die producten maken geen goed gebruik van SSH, waardoor er lekken worden geïntroduceerd. runZero heeft een tool uitgebracht, genaamd SSHamble, waarmee je SSH-implementaties kunt testen. (The Register)
https://www.theregister.com/2024/08/07/vulnerable_ssh_implementations_are_everywhere/

Software updates

Nieuwe updates

Linux
Fabrikant: open source
CVE: CVE-2024-36971
CVSS-score: 7,8
Patches: Ja.
Zero-day: Nee
Exploit: Ja, daar zijn aanwijzingen voor
In KEV: Ja
Meer informatie: Het lek in Linux werd al in juni gedicht, maar werkt door in Android, waardoor het nu weer in de belangstelling staat. Google heeft voor Android veel patches.

 

Nieuwe updates in de Setup Store:

1Password 8 (Windows) 8.10.38
4K Video Downloader+ 1.8.4
8x8 Work for Outlook (Windows) 6.0.10
Advanced Renamer (Windows) 4.0.3
Amazon AWS Command Line Interface (Windows) 1.33.38
Amazon AWS Command Line Interface V2 (Windows) 2.17.25.0
Amazon EC2Launch (Windows) 2.0.1981.0
AnyLogic Professional 8.9.1
Apache Tomcat 10 (Windows) 10.1.28
Apache Tomcat 9 (Windows) 9.0.93
Atlassian Confluence (Windows) 8.5.14
Autodesk Access (Windows) 2.7.0.34
Autodesk AdODIS Framework (Windows) 2.7.0.34
AVS Audio Converter (Windows) 10.5.2.644
AVS Image Converter (Windows) 6.0.4.337
AVS Media Player (Windows) 5.7.2.160
AVS Video Converter (Windows) 13.0.4.723
Bloomberg Terminal (Windows) 149.5.81
Bluebook (Windows) 0.9.317
Box CLI (Windows) 3.15.0
Brave Browser 1.68.137
BrightAuthor connected 1.42.0
Bruno 1.24.0
Burp Suite Community / Professional Edition 2024.7.2
Burp Suite Enterprise Edition 2024.6.1
Chromium (Windows) 129.0.6645.0
Citrix Workspace app (macOS) 24.05.10.24
CodeMeter Runtime Kit (Windows) 8.10.6237.502
Datadog Agent (Windows) 7.55.3
DAX Studio (Windows) 3.2.0.1036
DbGate 5.3.4
Dedoose Desktop App 9.2.12
Devolutions Launcher (Windows) 2024.2.18.0
Devolutions Remote Desktop Manager (Windows) 2024.2.18.0
DevPod 0.5.19
Dialpad 2408.2.3
Discord (Windows) 1.0.9056
Discord (macOS) 0.0.314
DJI Terra (Windows) 4.2.3
dRofus (Windows) 2.13.29.7576
Dropbox 205.4.5765
Duo Desktop (Windows) 6.12.0.0
EnterpriseDB Corporation PostgreSQL 12 (macOS) 12.20.1
EnterpriseDB Corporation PostgreSQL 13 (macOS) 13.16.1
EnterpriseDB Corporation PostgreSQL 14 (macOS) 14.13.1
EnterpriseDB Corporation PostgreSQL 15 (macOS) 15.8.1
EnterpriseDB Corporation PostgreSQL 16 (macOS) 16.4.1
Evernote 10.100.3
Ferdium 6.7.6
Fiddler Classic (Windows) 5.0.20244.10953
Figma 124.3.1
Flowgorithm (Windows) 4.4.2
GDevelop (Windows) 5.4.208.5402
GDevelop (macOS) 5.4.208.18035
Gitify 5.12.1
GoLand 2024.2 2024.2
Google Chrome 127.0.6533.100
Google Go Programming Language 1.22 1.22.6
Grammarly (Windows) 1.2.91.1461
Grammarly (macOS) 1.81.1.1
IntelliJ IDEA 2024.2
Jabra Direct 6.17.21301
JetBrains dotUltimate 2024 (Windows) 2024.1.5
JetBrains ReSharper 2024.1 (Windows) 2024.1.5
Keeper 16.11.2
K-Lite Codec Pack (Windows) 18.5.0
Kobo (Windows) 4.38.23081
Krisp (macOS) 2.42.7
Liquit Universal Agent 4 4.2.3600.3625
Liquit Workspace PowerShell 4 (Windows) 4.2.3600.6050
Logitech Logi Options+ (Windows) 1.80.601141
Loom Desktop App (Windows) 0.245.1
Mail Viewer (Windows) 4.5.0.115
MATLAB Runtime 2023 (macOS) R2023b (23.2 Update 9)
Maxcut (Windows) 2.9.3.0
MedRx Studio (Windows) 1.3.0
Memento Desktop Edition 3.3.1
Meta Spark Studio (macOS) 187.0
Microsoft Azure CLI (Windows) 2.63.0
Microsoft Azure Cosmos DB Emulator (Windows) 2.14.19
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.417.20.0
Microsoft Edge Beta 128.0.2739.9
Microsoft Edge Dev (macOS) 129.0.2752.4
Microsoft OneDrive (Windows) 24.146.0721.0003
Mozilla Firefox 129.0
Mozilla Thunderbird (Windows) 115.14.0
MPC-HC Team Media Player Classic - Home Cinema (Windows) 2.3.4
Node.js 22 22.6.0
NordLocker (Windows) 4.26.2.0
NordPass 5.20.6.53514
NordVPN (Windows) 7.27.5.0
NordVPN (macOS) 8.25.1
Notion (macOS) 3.12.0
NVIDIA Display Driver (Windows) 560.81
Office Timeline (Windows) 8.1.6
Oh My Posh (Windows) 23.6.1
OpenAudible 4.4.2
Opera One 112.0.5197.53
Parallels Client 19 19.4.25171
PDF Annotator (Windows) 9.0.0.922
PhpStorm 2024.1.5
Plex 1.98.2.208
Plexamp (Windows) 4.11.1
PostgreSQL ODBC Driver (Windows) 16.00.0005
Postman 11 11.7.0
proCertum SmartSign SimplySign Desktop (Windows) 9.1.11.61
proCertum SmartSign SimplySign Desktop (macOS) 2.10.16
PyCharm 2024.1.5
Python 3.12 (Windows) 3.12.5150.0
Python 3.12 (macOS) 3.12.5
Rainmeter (Windows) 4.5.19.3753
Rapid7 Metasploit (Windows) 6.4.22.1
reMarkable (Windows) 3.13.0.880
RoboForm (Windows) 9.6.2.2
RubyMine 2024 2024.1.5
S&P Capital IQ Pro Office (Windows) 1.0.24218.1
Salesforce CLI sf v2 2.53.6
Sapien Powershell ModuleManager 2024 (Windows) 2.0.29
ScaleFT (Windows) 1.83.1
ShareGate Migrate (Windows) 24.8.2
Signal for Desktop 7.19.0
Snagit 2024 (Windows) 2024.2.0
SteelSeries GG (Windows) 68.0.0
SURFdrive (macOS) 5.3.1.14097
Synology ActiveBackup for Business Agent (Windows) 2.7.0.3218
TeamCity (Windows) 2024.07.1
think-cell 12 (Windows) 12.0.35.532
TickTick 6.0.3.0
Toggl Track (Windows) 10.5.0
Trillian (Windows) 6.5.0.42
UltraViewer (Windows) 6.6.92
Viber 23.3.0.0
Vim (Windows) 9.1.0661
Vim (Windows) 9.1.0664
Waterfox G6.0.18
Yealink USB Connect (macOS) 4.38.29.0
Zoom Rooms 6.1.5

Liquit-Setup-Store-badge

Off-net

Nokia goes from phones to drones with Swiss service rollout

In samenwerking met telco Swisscom Broadcast legt Nokia een "Drones-as-a-Service"-netwerk over heel Zwitserland, gericht op hulpdiensten en andere toepassingen waarbij ogen in de lucht handig zijn. De Nokia Drone Networks dienst bestaat uit 300 "drone-in-a-box"-apparaten die in het hele land kunnen worden ingezet, zodat klanten een dronevlucht kunnen aanvragen zonder ze zelf te hoeven bezitten of bedienen. In eerste instantie worden de drones voor drie mogelijk toepassingen ingezet; voor hulpdiensten bij incidenten zoals ongelukken, branden of misdaadscènes, ten tweede voor infrastructuurinspectie zoals elektriciteitsleidingen, bruggen en gebouwen, en nummer drie is beveiliging, bijvoorbeeld bij openbare ruimtes, gevangenissen, grenzen of militaire faciliteiten. (The Register)
https://www.theregister.com/2024/08/08/nokia_goes_from_phones_to/

I tested this 'Free TV' in return for watching targeted ads - and was pleasantly surprised

In de VS kun je een gratis 'Telly' televisie krijgen, maar die komt dan wel met extra reclame. De test verliep verrassend goed; de beeld- en geluidskwaliteit zijn voldoende, de ingebouwde camera is een leuke extra en met de reclame viel het wel mee. (ZDNET)
https://www.zdnet.com/home-and-office/home-entertainment/i-tested-this-free-tv-in-return-for-watching-targeted-ads-and-was-pleasantly-surprised/

Google DeepMind develops a ‘solidly amateur’ table tennis robot

Google DeepMind heeft een tafeltennisrobot gemaakt die een kans maakt om te winnen. Dat wil zeggen, tegen niet al te beste spelers. Tegen beginners wint de robot, van gemiddelde spelers wint hij in 55 procent van de gevallen, en tegen de gevorderde spelers verliest hij. Met name met hoge ballen, lage ballen en snelle ballen heeft hij moeite. Maar het team heeft al ideeën hoe daar mee om te gaan. (TechCrunch)
https://techcrunch.com/2024/08/08/google-deepmind-develops-a-solidly-amateur-table-tennis-robot/

Google TV Streamer: Our new entertainment and smart home hub

De komst van de nieuwe Google TV Streamer luidt het einde in van de ouderwetse Chromecast. De TV Streamer is een echt kastje voor onder de tv, in plaats van een dongel die er achter bungelt, en hij heeft ook meer functies gekregen, zoals het bedienen van smart home apparaten. Handig is de aanwezigheid van een Ethernet-poort, zodat je 'm ook eventueel bekabeld kunt aansluiten. De AI-component (ja, Gemini) kan aanbevelingen doen op basis van wat je al hebt bekeken, of samenvattingen maken van zaken die je nog niet hebt gezien. Het duurt nog een paar weken voordat de Google TV Streamer leverbaar wordt, in de VS kost hij 100 dollar. (Google)
https://blog.google/products/google-nest/google-tv-streamer/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven