Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Details over misbruik Ivanti-lek

Check PointEr is een nieuwe groep van cybercriminelen, die heel snel misbruik wist te maken van de lekken in de Ivanti-software. Check Point noemt de groep 'Magnet Goblin', en zegt dat deze 'financially motivated' groep zich richt op Amerikaanse organisaties in de medische-, productie- of energiesector. Magnet Goblin zou al begonnen zijn met misbruik maken van het Ivanti-lek, één dag nadat een proof-of-concept werd gepubliceerd. De criminelen lijken zich te richten op kwetsbare Ivanti Connect Secure VPN-servers, waarna bij een succesvolle hack, achterdeuren worden geïnstalleerd. Check Point zegt Magnet Goblin niet te kunnen koppelen aan een specifieke regio of een bestaande misdaadgroep.

Net kort

Microsoft en de Russische hackers

Designer - HackersDe Russische hackers blijven om Microsoft heen vliegen als vliegen om een pot stroop, zo blijkt uit een blogpost van het bedrijf. Vorig jaar was Microsoft al het slachtoffer, toen de hackers e-mails van enkele medewerkers in handen kregen. Volgens Microsoft ging het in beide gevallen om de Russische groep 'Midnight Blizzard'. Was de groep vorig jaar nog op zoek naar e-mailadressen, nu zit hij achter broncode aan, en zou er ook in geslaagd zijn die te benaderen. Klant-gerelateerde systemen horen daar niet bij, zo verzekert Microsoft. Aangenomen wordt dat Midnight Blizzard rechtstreeks voor de Russische Inlichtingendienst werkt, in opdracht van Vladimir Poetin.

Video streaming app van X

XYouTube krijgt er binnenkort een concurrent bij, tenminste, wanneer we Elon Musk mogen geloven, die 'Coming soon' op X twitterde bij een post van DogeDesigner, waarin te lezen is: 'You can soon watch your favorite 𝕏 long form videos directly on your SmartTVs.'. X zou met een speciale app komen waarmee gebruikers video's kunnen bekijken op Samsung TV en Amazon's Fire TV. Musk zei al eerder dat X in de toekomst een ‘video-first’-platform zou worden.

'Microsoft was traag met patch'

AvastOnderzoekers van Avast zeggen dat ze het al in augustus vorig jaar aan Microsoft hadden laten weten dat er een ernstig admin-to-kernel lek zat in appid.sys, de driver van AppLocker, een lek dat werd misbruikt door de Noord-Koreaanse Lazarus Group. Desalniettemin had Microsoft zes maanden nodig om het probleem op te lossen. Lazarus Group zou volgens Avast het lek hebben gebruikt om hun FudModule-rootkit te installeren, maar Microsoft zou geen prioriteit aan de zaak hebben gegeven, waardoor de patch (CVE-2024-21338, met een CVSS-score van 8) pas met de maandpatches van februari meekwam. Avast heeft nog meer kritiek op Microsoft, want Microsoft zou ook niet hebben vermeld dat het lek al actief werd misbruikt; pas nadat Avast publiceerde, werkte Microsoft de informatie bij.

Registratie AI-fouten in AIID

AIIDHet gaat bij de AI Incident Database (AIID) allemaal om de fouten die door AI-systemen worden gemaakt. Dat kan dan gaan om tekst-systemen, maar ook om systemen die afbeeldingen genereren, of om robotauto's die de fout ingaan; deze incidenten worden geregistreerd, om er iets van te leren. De AI Incident Database is inmiddels een non-profitorganisatie die wordt gefinancierd door Underwriters Laboratories, het grootste en oudste onafhankelijke testlaboratorium van de Verenigde Staten. De Database is opgezet naar het voorbeeld van het CVE-programma waarin onder meer software-fouten worden geregistreerd. Momenteel worden incidenten verzameld uit de berichtgeving in de media en bevat nu meer dan 600 unieke incidenten. Het idee is dat er zo trends duidelijk moeten worden, waar eventueel iets aan gedaan moet worden. Hier een interview met de directeur van de AIID.

Ruzie Apple - Epic bijgelegd

Apple en EpicTwee dagen nadat Apple besloot om het ontwikkelaarsaccount van game-ontwikkelaar Epic uit de App Store te schrappen, is het weer teruggezet, en mag Epic weer mee doen als lid van het Apple Developer Program, zoals blijkt uit een bijgewerkte blogpost van Epic. Dat heeft tot gevolg dat Epic binnen de EU een eigen app store kan beginnen voor iPhones en iPads. Epic zou in een gesprek met Apple hebben aangegeven de regels die Apple oplegt te zullen volgen. Het schrappen van het account zou Apple hebben gedaan om dat er binnen Apple wantrouwen bestond of Epic dat wel zou doen; advocaten van Apple noemden Epic Games 'aantoonbaar onbetrouwbaar'.

Spannende links

European Commission’s use of Microsoft 365 infringes data protection law for EU institutions and bodies

De Europese Commissie stond aan de wieg van de Europese veiligheidsregels, die zijn vastgelegd in de GDPR. Nu blijkt dat de EDPS (European Data Protection Supervisor) na onderzoek heeft vastgesteld dat de Europese Commissie bij het gebruik van Microsoft 365 verschillende regels met betrekking tot gegevensbescherming heeft overtreden. De EDPS legt corrigerende maatregelen op aan de Commissie. (EDPS)
https://www.edps.europa.eu/press-publications/press-news/press-releases/2024/european-commissions-use-microsoft-365-infringes-data-protection-law-eu-institutions-and-bodies_en

The first EU app stores for iPhones explore new business models

Artikel over de eerste twee alternatieve app stores in de EU voor de iPhone; Mobivention en SetApp. Mobivention moet een app store worden waar medewerkers van bedrijven hun interne apps kunnen downloaden, en SetApp levert een reeks van apps tegen een vast bedrag per maand. (Computerworld)
https://www.computerworld.com/article/3713290/the-first-eu-app-stores-for-iphones-explore-new-business-models.html#tk.rss_all

VMware by Broadcom promises more, cheaper, training, starting around May

Tijdens een recente VMware User Group bijeenkomst kregen de bezoekers te horen dat VMware de on-demand training had stopgezet, iets wat VMware later bevestigde aan The Register. Het trainingsmateriaal van sommige klanten was inderdaad teruggetrokken, maar daar staat tegenover dat op 5 februari 'de volledige bibliotheek met digitale inhoud, inclusief het On Demand-cursusmateriaal' gratis beschikbaar kwam voor bepaalde (grote) klanten. De overige klanten moeten tot ongeveer mei wachten voor het volgende trainingsaanbod van het bedrijf, mogelijk komt het eerder. (The Register)
https://www.theregister.com/2024/03/11/vmware_new_training/

NSA Releases Top Ten Cloud Security Mitigation Strategies

De Amerikaanse National Security Agency (NSA) en de Cybersecurity and Infrastructure Security Agency (CISA) hebben samen een lijst gemaakt met tien tips rond het beveiligen van cloud-omgevingen; 'Top Ten Cloud Security Mitigation Strategies'. Veel is waarschijnlijk voor de meesten voor de hand liggend, maar soms is het fijn om alles op een rij te hebben. (NSA)
https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3699169/nsa-releases-top-ten-cloud-security-mitigation-strategies/

Euro-cloud consortium issues ultimatum to Microsoft: Fix your licensing or else

Binnen 'Cloud Infrastructure Providers in Europe' (CISPE) een non-profit groep gevestigd in Brussel, zijn 27 aanbieders van cloudinfrastructuur in Europa verenigd, en dit samenwerkingsverband richt zijn pijlen op Microsoft. Microsoft geeft korting op de eigen software wanneer die wordt gebundeld met Azure, dus is duurder wanneer een concurrerend platform ze aanbiedt, en dat is niet eerlijk. Vandaar dat CISPE een ultimatum heeft gesteld: maak een einde aan de 'onrechtvaardige functie- en prijzen-discriminatie die een eerlijke concurrentie in de weg staat', of er worden juridische stappen ondernomen. (The Register)
https://www.theregister.com/2024/03/08/cispe_microsoft_licensing_complaint/

You got legal trouble? Better call SauLM-7B

Lang artikel over wat het eerste grote AI-taalmodel moet zijn voor juristen, 'SauLM-7B'. Deze bot is ontwikkeld door de startup Equall.ai in samenwerking met Université Paris-Saclay en Sorbonne Université in Frankrijk, en Universidade de Lisboa en NOVA School of Law in Portugal. (The Register)
https://www.theregister.com/2024/03/09/better_call_saul_llm/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

Amazon AWS Command Line Interface (Windows) 1.32.59
Amazon AWS Command Line Interface V2 (Windows) 2.15.27.0
Amazon SSM Agent (Windows) 3.3.131.0
Apple iTunes (macOS) 12.8.3
Autodesk Inventor Pro 2023 (Windows) 2023.4.2
balena CLI 18.0.2
BREAK PRO (Windows) 4.1.24.2
Burp Suite Enterprise Edition 2024.3
Caphyon Advanced Installer (Windows) 21.5.1
Capture One Pro (Windows) 16.3.7.1979
Capture One Pro (macOS) 16.3.7.10
Chromium (Windows) 124.0.6352.0
ClassPoint (Windows) 2.6.1.0
ClockAssist (Windows) 1.1.8836.18839
ControlUp Agent (Windows) 9.0.0.1546
CudaText (Windows) 1.210.5.0
CudaText (macOS) 1.210.0.0
Cyberduck CLI (Windows) 8.8.0.41209
David Kocher Cyberduck 8.8.0.41209
DBeaver 24.0.0
Deezer Desktop App (Windows) 6.0.80.237
Devolutions Remote Desktop Manager (Windows) 2024.1.14.0
Discord (Windows) 1.0.9035
draw.io Desktop 24.0.4
Duet Display (macOS) 3.17.1.0
Egnyte Connect Desktop App (Windows) 3.16.2.140
Ferdium 6.7.1
Figma (Windows) 116.17.9
GDevelop (Windows) 5.3.194.5065
GDevelop (macOS) 5.3.194.15813
GeoGebra 5 (Windows) 5.2.830.0
GeoGebra 6 (Windows) 6.0.830.0
Geometry 6 (Windows) 6.0.830.0
Ghostscript (Windows) 10.03.0
GoodSync 12 (Windows) 12.5.8.8
Grammarly (macOS) 1.60.1.0
IBM Aspera Connect (macOS) 4.2.8.540
Joplin 2.14.19
Kdenlive 24.02.0
KeePassXC 2.7.7
K-Lite Codec Pack Update (Windows) 18.1.8
Lens Desktop 2024.3.70925
LINQPad 8 (Windows) 8.2.4
Logitech Logi Options+ (Windows) 1.64.527952
Malwarebytes (Windows) 4.6.10.316
McAfee Labs Stinger (Windows) 13.0.0.72
McAfee Labs Stinger-ePO (Windows) 13.0.0.72
Mendix 10 (Windows) 10.8.1.29725
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.407.291.0
Microsoft Edge Dev (Windows) 124.0.2438.3
Microsoft Edge for Business 122.0.2365.80
Microsoft Edge WebDriver 122.0.2365.80
Microsoft Edge Webview2 Runtime (Windows) 122.0.2365.80
Microsoft Skype (Windows) 8.114.0.214
Microsoft Teams (Windows) 1.7.0.6058
Microsoft Teams (macOS) 1.7.00.5951
Microsoft Visual Studio Code 1.87.1
MobaXterm (Windows) 24.0.0.5204
Mountain Duck 4.15.4.21882
NAPS2 7.4.0
Node.js 21 21.7.1
Office Timeline (Windows) 7.4.7
OnCue (Windows) 4.3.578
Opera One 108.0.5067.24
Parallels Desktop 19 (macOS) 19.3.0.54924
PayBreezeII (Windows) 24.1.6
PDFsam Visual 5.3.1
PhraseExpress Client (Windows) 16.2.30
Postman 10 10.24.0
Postman Agent 0.4.23
Publish or Perish (Windows) 8.12.4611.8836
Publish or Perish (macOS) 8.10.4611.8836
ReluxDesktop (Windows) 2024.1.10.0
Resolume Arena (Windows) 7.19.0.32728
Royal TS 7 (Windows) 7.02.50304.0
S3 Browser (Windows) 11.6.7
SmartFTP Client (Windows) 10.0.3207.0
Sophia (Windows) 4.336.1.0
SRWare Iron (macOS) 122.0.6200.0
Symphony Desktop Application 24.3.0.2227
Telegram Desktop 4.15.1
Telegram Desktop (macOS) 10.9.1
Temperature Technology T-TEC (Windows) 16.5
think-cell 12 (Windows) 12.0.35.302
Vim (Windows) 9.1.0165
VSCodium 1.87.1.24068
WeChat (macOS) 3.8.7.18
Workday OfficeConnect (Windows) 2024.102.2817.4317
Wrike (Windows) 4.3.0.2729
Wrike (macOS) 4.3.0
Zoom Client for Meetings (Windows) 5.17.34827
Zoom Client for Meetings (macOS) 5.17.11.31580
Zotero (Windows) 6.0.35

Liquit-Setup-Store-badge

Off-net

Surgeons perform UK's first operation using Apple's Vision Pro headset

De Apple Vision Pro wordt ingezet bij operaties. In het VK werd hij voor het eerst gebruikt door een operatieassistent die kon meekijken met de operatie en beter het gewenste instrumentarium kon aangeven. Eerder vond in de VS al een operatie plaats waarbij de chirurg de Vision Pro droeg bij het opereren aan een ruggegraat. (TechSpot)
https://www.techspot.com/news/102212-uk-surgeons-perform-first-operation-using-apple-vision.html

AirPods Pro To Gain 'Hearing Aid Mode' In iOS 18

We weten niet of het klopt, maar er wordt gezegd dat met de komst van iOS 18 in de herfst, Apple's Airpods Pro een 'gehoorapparaatfunctie' krijgen. Dat kan overigens niet helemaal zonder slag of stoot, want dergelijke apparaten moeten in de VS een goedkeuring krijgen van de FDA. Het is niet bepaald voor het eerst dat dit gerucht de ronde doet. (Slashdot)
https://apple.slashdot.org/story/24/03/11/2030220/airpods-pro-to-gain-hearing-aid-mode-in-ios-18

GPT-4 won't run DOOM but will play the game poorly

Het was redelijk eenvoudig om ChatGPT-4 (om precies te zijn ChatGPT-4V - de versie die beelden accepteert als input, die dus kan 'zien') DOOM te laten spelen, zelfs zonder enige training. Dus als dit mogelijk is zonder training, dan kun je dus klaarblijkelijk een apparaat succesvol zombies laten neerschieten, zonder dat daar expliciet een opdracht voor is gegeven. Dat kan consequenties hebben in het echte leven, want dat ding weet echt niet wat hij aan het doen is. (The Register)
https://www.theregister.com/2024/03/11/gpt4_wont_run_doom/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven