Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel


* Video - Twee nieuwe video's van Alex de Jong, de eerste duurt iets meer dan een half uur: 'Understanding Communication Compliance and Information Barriers', en 'Understanding Entitlement Management in EntraID' ongeveer 40 minuten.
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

iFixit zegt samenwerking met Samsung op

iFixitIn een opmerkelijke stap heeft iFixit de samenwerking met Samsung beëindigd. iFixit was partner voor het leveren van gereedschappen, onderdelen en informatie voor reparaties. Maar iFixit is helemaal niet te spreken over de inspanningen van Samsung voor wat betreft het eenvoudiger maken van het repareren van de Samsung hardware. "Ondanks een enorme hoeveelheid inspanningen sluit Samsung's benadering van repareerbaarheid niet aan bij onze missie", zegt iFixit in een verklaring. iFixit was met name ontevreden over de hoge kosten en de weinige reserveonderdelen van Samsung, waardoor reparaties zo duur werden dat gebruikers liever een nieuwe telefoon zouden kopen dan hun bestaande model te repareren, iets wat Samsung wel goed zou uitkomen. Bovendien werden de telefoons in de loop van de tijd niet eenvoudiger te repareren en waren ze nog steeds afhankelijk van aan elkaar gelijmde componenten. Maar er was meer; onlangs werd bekend dat zelfstandige reparateurs een contract met Samsung moesten ondertekenen, dat hen verplichtte om contact- en apparaatgegevens van klanten met Samsung te delen, samen met een beschrijving van wat gerepareerd moest worden, en ze moesten apparaten rapporteren en onklaar maken wanneer die waren gerepareerd met niet-officiële onderdelen. Het stoppen van de samenwerking betekent niet dat iFixit stopt met het helpen van mensen die Samsung-apparatuur willen repareren.

Net kort

Gebruik tape groeit nog altijd

LTOTapefabrikanten die werken met de Linear Tape Open (LTO) standaard (HPE, IBM en Quantum) hebben vorig jaar gezamenlijk 152,9 exabytes (gecomprimeerd) aan tape geleverd. Dat blijkt uit het Annual LTO Program Media Shipment Report. Die 152,9 exabyte was goed voor een groei van 3,14 procent ten opzichte van 2022. Tape heeft nog altijd voordelen en is al vaak 'dood geschreven', maar het gebruik groeit weer de laatste tijd en het einde is nog niet in zicht. Als voordelen worden genoemd de lage totale kosten, sterke beveiliging en betere duurzaamheid. De beveiliging wordt vooral gerealiseerd door de tape offline te bewaren, waardoor een ransomware-infectie er geen vat op heeft.

Datacenters: vermijd lange diensten en overuren

Uptime institute 1Analisten van het Uptime Institute deden onderzoek naar de redenen van uitval van de dienstverlening van datacenters. Ze komen tot de conclusie dat menselijke fouten de grootste oorzaak zijn en geven het advies om werknemers meer rust te gunnen en dus in ieder geval diensten in te korten. Vier op de tien van de ondervraagde exploitanten van datacenters ondervonden de afgelopen drie jaar een grote storing door menselijke fouten. Bij de helft daarvan werden deze fouten veroorzaakt door het niet volgen van de juiste procedures. Natuurlijk helpen dan regelmatige training, oefening en ervaring opdoen, maar volgens Uptime is vermoeidheid een factor die waarschijnlijk over het hoofd wordt gezien; het instituut vond een aantoonbaar verband tussen de lengte van de diensten en de gemaakte fouten. Maar tegelijk blijft het tekort aan personeel in datacenters een probleem. De aanbevelingen: hou het personeelsniveau op peil om de noodzaak voor lange diensten te verkleinen, en hou overuren en rusttijden in de gaten, zodat werknemers uitgerust op hun werk verschijnen.

Lek in Veeam VBEM

Veeam 2024Er zit een kritiek lek in de Veeam Backup Enterprise Manager (VBEM), maar volgens Veeam kan dat door hackers niet worden gebruikt om de back-ups van een organisatie te wissen. Het lek (CVE-2024-29849) scoort een CVSS cijfer van 9,8 en maakt het voor hackers zonder enige vorm van authenticatie mogelijk om in te loggen op de VBEM-webinterface. Wie zo zou zijn ingelogd en zou proberen om backups te wissen, zou tegen een foutmelding aanlopen. Klanten worden dringend verzocht de updates snel te installeren, maar gezegd moet worden dat niet alle klanten over VBEM beschikken; het is een optionele tool naast Veeam Backup & Replication.

Smartphone-verkopen kruipen uit Europees dal

CounterpointCounterpoint Research zag over het eerste kwartaal van 2024 dat de verkopen van smartphones in Europa tien procent hoger lagen dan in hetzelfde kwartaal vorig jaar, en daarmee kwam er een einde aan de dalende trend die inzette in het derde kwartaal van 2021. Maar de vlag kan nog niet helemaal uit, aldus Counterpoint, want hoewel men verwacht dat de markt voor de rest van 2024 licht zal groeien, wordt daarmee nog niet het extreem slechte jaar 2023 goedgemaakt, en zijn de getallen van voor de pandemie nog niet in zicht. Als we kijken naar de merken zijn de Chinese telefoonmerken de grote winnaars, en dan met name Xiaomi, Realme en Honor, die op jaarbasis de verkopen zien toenemen met respectievelijk 11, 59 en 67 procent.  Dat is in schril contrast met Samsung dat 'maar' 7 procent groeide, en al helemaal met Apple, dat zelfs tegen een krimp van één procent aan moest kijken. Qua marktaandeel zijn Realme en Honor met elk vier procent nog steeds vrij klein, terwijl Xiaomi stabiel op 11 procent bleef. Samsung en Apple zijn nog steeds de grootste merken, met respectievelijk 32 procent en 25 procent.

Misbruik oud lek in Apache Flink

CISAEr wordt actief misbruik gemaakt van een oud lek in Apache Flink (CVE-2020-17519), en dat is reden genoeg voor het Amerikaanse CISA om het lek toe te voegen aan de Known Exploited Vulnerabilities Catalog. Dat mag een signaal zijn voor iedereen die gebruik maakt van Apache Flink, om te controleren of die software is gepatched. Het lek werd geïntroduceerd in Apache Flink 1.11.0, zat ook nog in 1.11.1 en 1.11.2, en werd uiteindelijk al in 2021 gedicht in 1.11.3 en 1.12.0. Middels het lek krijgen hackers toegang tot elk bestand op het lokale bestandssysteem van de JobManager, en wel via de REST-interface van het JobManager-proces.

NTLM-probleem opgelost

MicrosoftDe Microsoft-updates van april 2024 bleken een probleem te introduceren voor Windows Server 2019 in de vorm van extra veel NTLM-verkeer op sommige domeincontrollers. Microsoft deed op 14 mei een poging dat op te lossen met KB5037765, maar dat lukte niet. Nadat gebruikers begonnen te mopperen moest Microsoft toegeven; 'Windows devices attempting to install this update might face issues during the installation process. The installation might fail with an error code 0x800f0982. This issue is more likely to affect devices that do not have the English (United States) language pack.' Uiteindelijk kwam Microsoft vorige week met een tussentijdse fix, KB5039705, waarmee alles weer gesmeerd moet werken. Na het installeren moet de server wel opnieuw worden gestart.

Meer controle over updates

MicrosoftMicrosoft geeft beheerders extra flexibiliteit bij het beheren van Windows-updates in Windows Update for Business. Functionele updates kunnen voortaan optioneel worden aangeboden in plaats van gedwongen te worden geïnstalleerd. Tot dusverre waren deze updates voor organisaties 'noodzakelijk', beheerders konden wel een implementatieschema instellen of konden de updates uitstellen, maar uiteindelijk zouden de updates na een paar dagen toch worden geïnstalleerd, inclusief de onvermijdelijke herstart. Maar deze updates kunnen nu door beheerders als 'optioneel' aan gebruikers worden doorgegeven, zodat gebruikers zelf kunnen kiezen wanneer ze de update willen installeren. Overigens heeft de beheerder ten slotte wel de mogelijkheid om het installeren af te dwingen.

Team Copilot - hulp voor groepen

Microsoft Copilot 1Tijdens Microsoft Build kondigde het bedrijf 'Team Copilot' aan, een variant van Copilot die een groep collega's kan helpen. Tijdens een vergadering kan Team Copilot bijvoorbeeld de notulen maken, maar het kan ook aan agendabeheer doen. Laatkomers bij de vergadering kan Team Copilot een samenvatting geven of kan vragen beantwoorden. Maar het kan ook taken in Planner maken en toewijzen, deadlines bijhouden en teamleden op de hoogte stellen als ze een bijdrage moeten leveren aan een bepaalde taak of deze moeten beoordelen. Deze functies komen later dit jaar als preview beschikbaar in Copilot voor Microsoft 365 voor degenen die voor de licentie betalen.

Kabel tussen Kenia en Australië

Google Cloud 1Google gaat een glasvezelkabel neerleggen tussen Afrika en Australië, en geeft deze de naam 'Umoja' (Swahili voor ‘eenheid’). De kabel begint in Kenia en loopt vervolgens door Oeganda, Rwanda, de Democratische Republiek Congo, Zambia, Zimbabwe en Zuid-Afrika - landen die ook aan aansluiting krijgen, om daar de Indische Oceaan over te steken naar Australië. Google wil ermee 'de digitale connectiviteit vergroten, de economische groei versnellen en de veerkracht in heel Afrika verdiepen.'

Spannende links

Google Password Manager finally lets you share passwords with loved ones

Familieleden kunnen nu met Google's Password Manager wachtwoorden met elkaar delen. Het lukt alleen binnen een familie, dus die moet je wel hebben gedefinieerd. Google geeft als voorbeeld wanneer zoiets nuttig kan zijn twee ouders die via één account de kinderopvang coördineren. (Android Authority)
https://www.androidauthority.com/google-password-manager-password-sharing-3445677/

Who’s who in scams: a spring roundup

De Amerikaanse waakhond FTC rapporteert over de meldingen die het in 2023 heeft binnengekregen over oplichtingszaken, en geeft bijvoorbeeld een overzicht welke bedrijven het meeste door de oplichters worden misbruikt om zich als voor te doen. De top vier bestaat uit Best Buy, Amazon, PayPal en Microsoft. Opvallend; de oplichters die uit naam van Microsoft bezig waren wisten het meeste geld af te troggelen. Aanbevelingen zijn er ook: wantrouw alle betalingen die 'snel' moeten, wantrouw alles waar je niet om gevraagd hebt, wantrouw iedereen die één specifieke betaalmethode afdwingt. (FTC)
https://www.ftc.gov/news-events/data-visualizations/data-spotlight/2024/05/whos-who-scams-spring-roundup

Where do Terraform and OpenTofu go from here?

Achtergrondartikel over HashiCorp, het bedrijf achter Terraform, het ontstaan van de open source fork van Terraform 'OpenTofu', en de overname van HashiCorp door IBM. (The Register)
https://www.theregister.com/2024/05/24/opinion_column_terraform/

ShrinkLocker: Turning BitLocker into ransomware

Kaspersky ziet de laatste tijd steeds meer ransomware die gebruik maakt van onderdelen van Windows zelf, en dat helpt bij het 'onder de radar blijven' van deze vorm van malware. In het geval van ShrinkLocker gaat het om het gebruik van BitLocker; de bestanden van de gebruiker worden versleuteld met BitLocker en de sleutel kan worden gekocht. (Securelist by Kaspersky)
https://securelist.com/ransomware-abuses-bitlocker/112643/

Microsoft clarifies (a bit) its MFA for 'all' Azure users edict

Microsoft maakte enige tijd geleden bekend dat alle Azure-gebruikers Multi Factor Authentication (MFA) zouden moeten aanzetten. Die mededeling zorgde voor enige verwarring. Daar maakt Microsoft nu een einde aan en verheldert wat het bedoelde; er zijn uitzonderingen. (Directions on Microsoft)
https://www.directionsonmicrosoft.com/blog/microsoft-clarifies-a-bit-its-mfa-for-all-azure-users-edict/

70% of CISOs worry their org is at risk of a material cyber attack

Chief Information Security Officers over de hele wereld maken zich zorgen, zo blijkt uit een onderzoek onder 1.600 CISO's; meer dan tweederde (70 procent) denkt dat hun organisatie in de komende twaalf maanden het risico loopt op een serieuze cyberaanval. Dat was nog 68 procent vorig jaar en 48 procent in 2022.  Bovendien noemt bijna een derde (31 procent) een significante aanval “zeer waarschijnlijk”, en dat was 25 procent in 2023. (The Register)
https://www.theregister.com/2024/05/23/cisco_survey_2024/

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

3CX System (Windows) 18.0.9.31
Akiflow 2.42.14
Alteryx Designer (Windows) 2024.1.1.49
Amazon AWS Command Line Interface (Windows) 1.32.113
Amazon AWS Command Line Interface V2 (Windows) 2.15.58.0
ASUS WebStorage Sync (Windows) 2.9.4.813
Bambu Studio (Windows) 1.9.1
Bandicut (Windows) 3.8.2.862
BCF Manager for Revit 2022 (Windows) 7.1.3.0
BCF Manager for Revit 2023 (Windows) 7.1.3.0
BCF Manager for Revit 2024 (Windows) 7.1.3.0
Beekeeper Studio 4.3.4
BIMcollab ZOOM 8.1.4
Brave Browser 1.66.115
BurnAware Free (Windows) 17.8
Burp Suite 2024.5
Calibre 7.11.0
Capture One Pro (Windows) 16.4.1.2127
Chromium (Windows) 127.0.6505.0
Cisco JVDI Agent 14 (Windows) 14.3.1.58744
Cisco JVDI Client 14 (macOS) 14.3.1.308744
ClassPoint (Windows) 2.6.3.0
CudaText (Windows) 1.214.6.7
DbVisualizer 24.1.5
DefenderUI (Windows) 1.22
Descript 90.0.2
Devolutions Remote Desktop Manager (Windows) 2024.1.30.0
DisplayLink Manager App (macOS) 1.10.2
draw.io Desktop 24.4.8
dRofus (Windows) 2.13.11.7486
Electron 30.0.8
Emsisoft Anti-Malware (Windows) 24.5.0.12426
Evernote 10.89.2
FastStone Soft Capture (Windows) 10.5
Foxit PDF Editor 13 (Windows) 13.1.2.22442
Foxit PDF Editor 13 (macOS) 13.1.2.62201
Foxit PDF Editor 2024 (Windows) 2024.2.2.25170
Foxit PDF Editor Pro 13 (Windows) 13.1.2.22442
Foxit PDF Reader (Windows) 2024.2.2.25170
Foxit PDF Reader (macOS) 2024.2.2.64388
Ghostscript (Windows) 10.03.1
Glary Utilities (Windows) 6.10.0.14
GoLand 2024.1 2024.1.2
GoodSync 12 (Windows) 12.6.6.6
Google Chrome 125.0.6422.113
GoSign Desktop 2.1.8
Grammarly (Windows) 1.2.78.1399
Grammarly (macOS) 1.71.1.0
Gwyddion (Windows) 2.66
ImageMagick (Windows) 7.1.1.33
Install4j (Windows) 10.0.8
IntelliJ IDEA 2024.1.2
jamovi (Windows) 2.5.5
Joplin 2.14.22
Kindle Previewer 3.82.0
K-Lite Codec Pack Update (Windows) 18.3.4
KMPlayer (Windows) 2024.5.23.16
KNIME Analytics Platform 5.2.4
Krisp (Windows) 1.52.5
Logitech Logi Options+ (Windows) 1.72.566799
MacroRecorder (Windows) 3.0.53
McAfee Labs Stinger (Windows) 13.0.0.123
McAfee Labs Stinger-ePO (Windows) 13.0.0.123
Measure Killer (Windows) 2.2.0
Mendix 10 (Windows) 10.6.9.36429
Mendix 9 (Windows) 9.24.22.36298
Meta Spark Player (Windows) 184.0.12
Meta Spark Player (macOS) 184.0
Microsoft Administrative Template files for Microsoft 365 Apps for enterprise (Windows) 16.0.5452.1000
Microsoft Azure Connected Machine Agent (Windows) 1.42.02699.1697
Microsoft Azure Storage Explorer 1.34.0
Microsoft Defender for Endpoint plug-in for WSL (Windows) 1.24.522.2
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.411.392.0
Microsoft Edge Beta 126.0.2592.13
Microsoft Edge for Business 125.0.2535.67
Microsoft Edge WebDriver 125.0.2535.67
Microsoft Edge Webview2 Runtime (Windows) 125.0.2535.67
Microsoft OneDrive 24.091.0505.0003
Microsoft Power Automate for Desktop (Windows) 2.43.217.24141
Microsoft Teams (Windows) 1.7.0.13456
Microsoft Teams (macOS) 1.7.00.13452
MongoDB 7.0 (Windows) 7.0.11
Morningstar Direct (Windows) 3.20.029
NCH Software VideoPad (Windows) 16.19
NetBird 0.27.10
NetLimiter (Windows) 5.3.13.0
NordPass 5.16.13.50217
NordVPN (Windows) 7.24.1.0
Notion 3.8.1
Oh My Posh (Windows) 20.2.1
Opera One 110.0.5130.39
Parallels Desktop 19 (macOS) 19.4.0.54962
PDF Annotator (Windows) 9.0.0.920
Piriform CCleaner (Windows) 6.24.11060
Preform 3.36.3
PrinterLogic Printer Installer Client (macOS) 25.1.0.685
proCertum SmartSign SimplySign Desktop (macOS) 2.10.16
Progress Telerik Test Studio 2024 (Windows) 2024.2.522
QGIS (Windows) 3.36.3
QGIS LTR (Windows) 3.34.7
Rapid7 Metasploit (Windows) 6.4.11.1
Resolume Arena 7.20.1.35767
Rocket.Chat 3.9.15
RubyMine 2024 2024.1.2
Sejda PDF Desktop 7.7.0
Seq (Windows) 2024.3.11547
ShareGate migration Tool (Windows) 24.5.6
Slack (Windows) 4.38.127.0
SMART Product Drivers and Ink (Windows) 12.23.200.0
SMART Product Drivers and Ink (macOS) 12.23.166.0
Snap Inc. Lens Studio 5.0.8
SnapGene Viewer 7.2.1.0
Softland doPDF (Windows) 11.9.462
Softland novaPDF (Windows) 11.9.462
Spotify 1.2.38.720.ga4a70a0e
Synergy (macOS) 1.14.6
Telegram Desktop (Windows) 5.0.1
think-cell 12 (Windows) 12.0.35.340
think-cell 13 (Windows) 13.0.36.728
Tower (Windows) 7.1.483
Tresorit (Windows) 3.5.4797.4240
Ubisoft Connect (Windows) 152.0.0.11052
Vim (Windows) 9.1.0446
Visual Paradigm Project Viewer 17.2.0.0
Vivaldi 6.7.3329.35
Wasmer (Windows) 4.3.1
WebStorm 2024.1 2024.1.3
WhatsApp Desktop Client (macOS) 2.2420.51
XMind 2024 (macOS) 24.04.10311
XMind 2024 (Windows) 24.4.10311.48867
Zivver Office Plugin (Windows) 6.3.0
Zoom Workplace (Windows) 6.0.39959
Zoom Workplace (macOS) 6.0.11.35001
Zscaler Client Connector 4.4 (Windows) 4.4.0.294

Liquit-Setup-Store-badge

Off-net

Adieu ICQ

icqICQ, wie kent het nog, het chat programma dat met name populair was gedurende een korte periode in de jaren negentig en iets daarna, het verdwijnt op 26 juni aanstaande voorgoed naar de Eeuwige Bitvelden. ICQ piekte kort na de eeuwwisseling met 100 miljoen gebruikers. Het werd ontwikkeld door het Israëlische Mirabilis, werd vervolgens gekocht door AOL en uiteindelijk doorverkocht aan het Russische Mail.Ru Group, nu bekend als VK, dat zijn eigen sociale media en chat-netwerk heeft. Vandaar ook dat gebruikers van ICQ nu worden verwezen naar het, buiten Rusland nauwelijks gebruikte, VK.
Ik had het logo nog in mijn verzameling. Laatste keer dat ik dat logo in deze nieuwsbrief heb gebruikt: maart 2004. We zullen ICQ niet missen, denk ik zo. -RO

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven