Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.

* Prettig weekend!
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Samsung S24, S24+ en S24 Ultra staan bol van de AI

Samsung Galaxy S24 seriesZoals verwacht kwam Samsung deze week tijdens het Unpacked evenement met de Galaxy S24-toestellen, de Galaxy S24, de S24+ en de S24 Ultra, en het verbaast niet dat er voor en achter werd gesproken over de ingebouwde kunstmatige intelligentie, 'Galaxy AI'. Veel van die AI-functies zijn in samenwerking met Google ontwikkeld. Een in het oog springende functie; een heen- en weer vertaalfunctie van telefoongesprekken, zonder dat daar een app van derden voor nodig is, en dat hoeft ook niet op de telefoon aan de andere kant. Omdat de functie op het apparaat zelf wordt afgehandeld, is er geen sprake van een extra cloud-functie waar gesprekken eventueel weer kunnen worden afgeluisterd. Gebruik je de vertaler lokaal, dus zonder een telefoongesprek, dan kan het apparaat het zelfs zonder internet af. Opnames van een gesprek kunnen worden uitgeschreven, samengevat of vertaald. Een 'Chat Assist' kan helpen bij het opstellen van een bericht, en zo is er ook een 'Note Assist' voor het helpen bij het schrijven van een notitie. AI speelt ook een rol bij de camera's, bijvoorbeeld bij digitale zoom, beeldstabilisatie en bij het maken van foto's en video's bij weinig licht. Maar Galaxy AI kan ook aan beeldbewerking doen, zoals delen van een foto invullen met gegenereerde inhoud - waar overigens wel een verbinding voor nodig is, en wat ook voor een watermerk in de foto zorgt. De Galaxy S24, S24+ en S24 Ultra zijn verkrijgbaar vanaf 31 januari en kosten respectievelijk 899, 1.149 en 1.449 euro. Hier een vergelijk met de concurrentie, de iPhone 15 en de Pixel 8. Samsung heeft al laten weten dat de 'AI experience' nog in de eerste helft van dit jaar ook naar bestaande modellen komt, namelijk de Galaxy S23 series, de ZFold5, de ZFlip5 en de Tab S9. Daarnaast deed Samsung de toezegging dat er voor de S24-serie zeven jaar lang updates komen.

Net kort

Buiten App Store betalen mag - onder voorwaarden van Apple

Apple App Store - My AppsIn de VS kunnen ontwikkelaars binnenkort vanuit de Apple App Store linken naar externe websites voor in-app-aankopen, daarvoor heeft Apple de richtlijnen voor ontwikkelaars bijgewerkt. Deze verandering komt kort nadat het Hooggerechtshof van de Verenigde Staten een beroep heeft afgewezen om een uitspraak van een lagere rechtbank te heroverwegen waarin dit min of meer werd afgedwongen. De manier waarop Apple dit toestaat is wel vrij rigide; het geldt alleen voor de Amerikaanse iOS- en iPadOS App Stores, ontwikkelaars moeten eerst goedkeuring van Apple krijgen voordat ze het mogen doen, en het linken naar een externe website moet op een speciale manier; het mag maar op één, specifieke plek. Pop-ups in de apps mag bijvoorbeeld niet, en de ontwikkelaar mag ook de alternatieve betaalmethode niet noemen in de beschrijving bij de app. Bovendien moet er nog steeds aan Apple worden betaald, dus ook voor in-app-aankopen die niet via de App Store zijn gedaan. Het gaat om 12 procent voor ontwikkelaars die deel uitmaken van het programma voor kleine bedrijven, en 27 procent voor grotere ontwikkelaars. Hiervoor zouden ontwikkelaars rapporten moeten inleveren, en Apple zou het recht hebben om gegevens te controleren. De voorzichtige draai van Apple is het directe gevolg van de uitspraak in de rechtszaak van Epic tegen Apple. Epic gaat de draai nog niet ver genoeg. Ook anderen zijn zeer kritisch over de actie van Apple en spreken hun verontwaardiging uit.

Installeren: patches voor NetScaler

Citrix 2020Citrix heeft patches uitgebracht voor lekken in NetScaler ADC en NetScaler Gateway. De lekken zijn niet makkelijk te misbruiken, maar het slechte nieuws is dat dat wel al gebeurt. Citrix raadt aan om de updates direct te installeren, het zegt een 'beperkt aantal exploits in het wild' te zien. Het Amerikaanse CISA (Cybersecurity and Infrastructure Security Agency) laat er geen gras over groeien en heeft de lekken opgenomen in de lijst met bekende exploits. Hier meer achtergrondinformatie bij The Register.

Betere voorlichting in Chrome

Google Chrome (2)Het 'Incognito' browsen in Chrome krijgt een nieuwe, bijgewerkte melding waarin gebruikers een meer accuraat bericht krijgen dat andere mensen die hun apparaat gebruiken weliswaar hun activiteit niet kunnen zien, maar dat hun downloads, bladwijzers en leesitems nog steeds worden opgeslagen. Dat blijkt uit de wijzigingen die Google heeft aangebracht in het experimentele Canary-kanaal van Chrome. Een en ander vloeit voort uit een schikking waar Google onlangs mee akkoord ging. Google wijst er in de melding voor gebruikers ook op dat de Incognito-mode niets wijzigt aan de manier waarop websites gegevens van bezoekers verzamelen. Inzet van de rechtszaak die in 2020 begon was dat Google ervan werd beschuldigd dat het gebruikers nog steeds volgde, ook als ze de Incognito-mode 'aan' hadden staan.

Apple voor het eerst marktleider smartphones

Dall-e - SmartphonesAls we de cijfers van de Worldwide Quarterly Mobile Phone Tracker van IDC mogen geloven dan heeft Apple Samsung ingehaald als bedrijf dat de meeste smartphones verkoopt. Apple verkocht er in 2023 234,6 miljoen (en boekte daarmee een marktaandeel van 20,1 procent), en Samsung 226,6 miljoen (19,4 procent marktaandeel). De cijfers van Canalys staven in dit opzicht die van IDC. Het is voor het eerst dat Samsung niet meer op nummer één terug te vinden is sinds 2010, toen het de leiding overnam van Nokia. In 2023 complementeerden Xiaomi, OPPO en Transsion de top-vijf met respectievelijk 145,9, 103,1 en 94,9 miljoen wereldwijd verkochte smartphones. De oorzaak van de opkomst van Apple lag niet helemaal alleen aan het succes van de iPhone, IDC legt uit dat binnen het Android-segment er ook een diversificatie plaatsvindt. Huawei doet het goed in China, en merken als OnePlus, Honor en Google komen met apparaten in de lagere segmenten. De totale smartphone-verkopen zijn in 2023 met 3,2 procent ingezakt, maar opmerkelijk genoeg werd er in het vierde kwartaal een stijging geboekt van 8,4 procent. Apple heeft het moeilijk in China, de omzet liep in het vierde kwartaal met 11 procent terug ten opzichte van het jaar ervoor.

Google: verwacht nog meer ontslagen

GoogleIn de afgelopen periode kende Google al enkele ontslagrondes, maar volgens een interne memo van CEO Sundar Pichai die bij The Verge terecht kwam, kunnen de medewerkers het komende jaar nog meer ontslagen verwachten. In de memo, die volgens The Verge woensdag werd verstuurd, legt Pichai uit dat het gaat om ‘het verwijderen van lagen om de uitvoering te vereenvoudigen en de snelheid op sommige gebieden te vergroten’. Hij benadrukte dat het niet zou gaan om ontslagrondes die zo groot zijn als die van vorig jaar, toen er 12.000 banen werden geschrapt, maar wel dat geen enkele afdeling gespaard zou blijven. Intussen lijkt het duidelijk dat de eerste ontslagen bij de afdeling advertentie-verkoop vallen.

'Voice updates' voor WhatsApp-kanalen

WhatsappWhatsApp heeft nieuwe functies voor kanalen geïntroduceerd, zoals voice updates. Beheerders van een kanaal kunnen daarmee een spraakbericht naar hun groep sturen. Over het algemeen zijn deze spraakberichten populair; via WhatsApp schijnen er per dag zo'n 7 miljard te worden verstuurd, dus was het voor Meta niet moeilijk te bedenken dat dit voor kanalen een zinnige uitbreiding zou zijn. Naast de voice updates wordt het in kanalen ook mogelijk om polls op te nemen waar volgers van de kanalen aan mee kunnen doen, en kan een kanaal nu tot 16 beheerders hebben.

Spannende links

Patch now: Critical VMware, Atlassian flaws found

Er zit een lek in Atlassian Confluence Data Center and Server 8 versies dat een perfecte tien scoort op de CVSS-schaal, dus het is een gevaarlijk lek dat direct een upgrade of een patch verdient. Het tweede lek zit in Atlassian Jira Software Data Center and Server, dat een 7,5 scoort. Ook hiervoor is een patch. Het laatste lek in deze rij zit in VMware Aria Automation, maar kan ook zitten in VMware Cloud Foundation. Dit lek scoort een niet te missen 9,9 CVSS, en ook hiervoor is een patch beschikbaar. VMware weet nog niets van eventueel misbruik van het lek. (The Register)

https://www.theregister.com/2024/01/16/patch_vmware_atlassian/

Apple Vision Pro hands-on, redux: Immersive Video, Disney+ app, floating keyboard, and a little screaming

Eerste ervaringen met de Apple Vision Pro VR headset. Conclusie: de beste headset tot dusverre gezien, maar ondanks alle mogelijke toepassingen wellicht toch het beste geschikt voor films kijken. Maar hoe leuk ook, het is dubieus of je daarvoor zo lang een headset op wilt hebben, en of je daarvoor 3500 dollar wilt betalen. (Engadget)
https://www.engadget.com/apple-vision-pro-hands-on-redux-immersive-video-disney-app-floating-keyboard-and-a-little-screaming-180006222.html?src=rss

‘Stablecoins’ Enabled $40 Billion in Crypto Crime Since 2022

De stablecoin, de crypto-munt die rechtstreeks gekoppeld is aan de dollar, blijkt verrassend populair onder criminelen. Naar schatting werd de stablecoin de afgelopen twee jaar bij 40 miljard aan transacties voor schimmige zaken gebruikt, met name het zaken doen met landen waar sancties voor van kracht zijn. (Slashdot)

https://yro.slashdot.org/story/24/01/18/2112213/stablecoins-enabled-40-billion-in-crypto-crime-since-2022

As Broadcom nukes VMware's channel, the big winner is set to be Nutanix

De vele veranderingen binnen VMware die worden doorgevoerd na de overname door Broadcom, scheppen kansen voor concurrenten. Nadat een financieel analist Nutanix als de mogelijk grootste winnaar in deze strijd had betiteld, schoot de prijs van het aandeel van Nutanix naar boven. Het artikel analyseert de situatie verder. (The Register)

https://www.theregister.com/2024/01/18/broadcom_vmware_channel_disruption/

Ivanti zero-day exploits explode as bevy of attackers get in on the act

Een artikel met de laatste stand van zaken over het lek in de Invanti-producten waar nog geen patch voor is, maar wel een 'work-around'. Er wordt al op grote schaal misbruik van het lek gemaakt en wie zichzelf nu nog niet heeft beschermd, moet er ernstig rekening mee houden dat de installatie is besmet. (The Register)
https://www.theregister.com/2024/01/16/ivanti_zeroday_exploits_explode_into/

JPMorgan exec claims bank repels 45 billion cyberattack attempts per day

De grootste bank van de VS, JPMorgan, zou 45 miljard cyberaanvallen per dag moeten afslaan. Dat zou ook mede de reden zijn waarom de bank 65.000 technici in dienst heeft, meer dan Google of Amazon. (The Register)

https://www.theregister.com/2024/01/18/jpmorgan_exec_attacks/

Researchers confirm what we already knew: Google results really are getting worse

Het internet wordt kapotge-SEO'd, en dat levert steeds slechtere kwaliteit zoekresultaten in Google op. Dat is de conclusie van een Duitse groep onderzoekers die keek naar 7392 zoekopdrachten naar producten. Volgens Google zelf valt het allemaal wel mee en scoort Google beter dan andere zoekmachines. (The Register)
https://www.theregister.com/2024/01/17/google_search_results_spam/

Vast botnet hijacks smart TVs for prime-time cybercrime

Beveiligingsonderzoekers hebben een DDoS-botnet dat mogelijk miljoenen smart-tv's en settopboxen heeft geïnfecteerd, gelinked aan de acht jaar oude hackersgroep 'Bigpanzi'. Een veelvoorkomende manier om geïnfecteerd te raken is het op je telefoon bezoeken van een onbetrouwbare streamingsite, waarna het verzoek verschijnt om de bijbehorende kwaadaardige app op de Android smart-tv te installeren. Daarna is het niet ongebruikelijk dat uitzendingen worden vervangen door propaganda, of door gewelddadige, terroristische of pornografische inhoud.

https://www.theregister.com/2024/01/18/bigpanzi_botnet_smart_tvs/

Each Facebook User is Monitored by Thousands of Companies

Uit onderzoek met iets meer dan 700 vrijwilligers blijkt dat iedere gebruiker door duizenden bedrijven op het internet wordt gevolgd. Zo'n 2230 om precies te zijn. (The Markup)

https://themarkup.org/privacy/2024/01/17/each-facebook-user-is-monitored-by-thousands-of-companies-study-indicates

Software updates

Nieuwe updates

Nieuwe updates in de Setup Store:

4K Video Downloader(+) 1.4.0
8x8 Work 8.9.3.1
Adobe Acrobat DC (macOS) 23.008.20470
Aircall for desktop (Windows) 3.1.6.3653
Aircall for desktop (macOS) 3.1.6
Akeo Consulting Rufus (Windows) 4.4
Amazon AWS Command Line Interface (Windows) 1.32.21
Amazon AWS Command Line Interface V2 (Windows) 2.15.11.0
Amazon Corretto 11 11.0.22.7.1
Amazon Corretto 17 17.0.10.7.1
Amazon Corretto 21 21.0.2.13.1
Amazon Corretto 8 (Windows) 8.402.06.1
Amazon Corretto 8 (macOS) 8.402.07.1
AnyDesk (Windows) 8.0.6
Atlassian Confluence (Windows) 8.7.2
AtlasVPN (Windows) 2.6.1.0
Autodesk Access (Windows) 1.44.0.492
AVS Media Player (Windows) 5.6.3.157
balena CLI 17.4.12
Beats Winlogbeat (Windows) 8.12.0
Beyond Identity 2.93.1.0
Blender 3.6.8
Brave Browser 1.61.120
Burp Suite Enterprise Edition 2024.1
Bytello Share (Windows) 5.7.2.3550
Camtasia Studio 2021 (Windows) 2021.0.20.36151
Camtasia Studio 2022 (Windows) 2022.5.5.155
Camtasia Studio 2023 (macOS) 2023.3.6
Chromium (Windows) 122.0.6256.0
Citrix ShareFile for Windows (Windows) 24.1.26.0
ClickUp 3.3.79
Cocos Dashboard 2.1.2.0309
Creative Force Kelvin 5.7.0
CudaText (Windows) 1.208.5.0
CudaText (macOS) 1.208.0.0
DataGrip 2023.3 2023.3.3
DIALux evo (Windows) 5.12.0.5683
Eclipse Temurin JDK / JRE with Hotspot 17 (LTS) 17.0.10.7
Electron (Windows) 28.1.4
Evernote (Windows) 10.72.2.29351
Evernote (macOS) 10.72.2
GitHub CLI 2.42.1
GitHub Desktop 3.3.8
Google Chrome (macOS) 120.0.6099.234
Google Chrome (Windows) 120.0.6099.225
Grammarly (macOS) 1.52.2.0
Hamrick Software VueScan (Windows) 9.8.25
Intermedia Unite (Windows) 2.14.52.0
JASP (macOS) 0.18.3.0
Keeper 16.10.12
K-Lite Codec Pack (Windows) 18.0.5
kubectl (Windows) 1.29.1
Lens Desktop 2024.1.170738
McAfee Labs Stinger (Windows) 13.0.0.8
McAfee Labs Stinger-ePO (Windows) 13.0.0.8
Mendeley Reference Manager 2.108.0.145
Meta Spark Player / Studio (Windows) 176.0.43
Meta Spark Player / Studio (macOS) 176.0
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.403.2322.0
Microsoft Edge Beta 121.0.2277.65
Microsoft Edge for Business 120.0.2210.144
Microsoft Edge WebDriver 120.0.2210.144
Microsoft Edge Webview2 Runtime (Windows) 120.0.2210.144
Microsoft On-premises data gateway (Windows) 3000.202.16
Microsoft Teams (work or school) (Windows) 23320.3021.2567.4799
Microsoft Visual Studio 2022 (Windows) 17.8.34511.84
Mozilla SeaMonkey 2.53.18.1
MPC-HC Team Media Player Classic - Home Cinema (Windows) 2.1.4
New Relic Infrastructure Agent (Windows) 1.48.3
NordLayer (Windows) 3.2.1.0
NordPass 5.12.19.43894
NordVPN (macOS) 8.15.1
Notion (macOS) 3.1.1
NVIDIA Display Driver (Windows) 546.65
Oh My Posh (Windows) 19.6.0
Opera One 106.0.4998.52
Oracle Java Runtime Environment Version 8 (Windows) 8.0.4010.10
Oracle Java Runtime Environment Version 8 (macOS) 8.0.4010.10
Oracle Java SE Development Kit 11 (Windows) 11.0.22.0
Oracle Java SE Development Kit 17 (Windows) 17.0.10.0
Oracle Java SE Development Kit 21 21.0.2.0
Oracle Java SE Development Kit 8 (Windows) 8.0.4010.10
Oracle MySQL Installer 8 for Windows (Windows) 8.0.36
Oracle MySQL Workbench 8 8.0.36
Oracle VirtualBox 7 7.0.14
Piriform CCleaner (Windows) 6.20.10897
Postman Agent 0.4.20
PrinterLogic Printer Installer Client (macOS) 25.1.0.663
Prometheus (Windows) 2.49.1
PRTG Desktop 23.15.0
S3 Browser (Windows) 11.5.7
Shift 9.2.3.1064
Signal for Desktop 6.44.1
SmartFTP Client (Windows) 10.0.3196.0
Smartsheet desktop app 1.0.50
Snapform Viewer 1.8.7
SonicWall NetExtender (Windows) 10.2.338
SteelSeries GG (Windows) 54.1.0
Telegram Desktop 4.14.7
TIDAL 2.36.2
Todoist (Windows) 8.15.1
Trillian (Windows) 6.5.0.38
Vim (Windows) 9.1.0041
Vivaldi 6.5.3206.55
Wacom Tablet (Windows) 6.4.5-2
Zermelo Portal (Windows) 24.01.0
Zoom VDI Universal Plugin (Windows) 5.16.11.24500
Zulu JDK 21 (LTS) (macOS) 21.32.17
Zulu JDK / JRE 8 (LTS) (Windows) 8.76.0.17

Liquit-Setup-Store-badge

Off-net

Customer demand and Wing’s Aircraft Library design approach shape new aircraft

Wing, de drone-afdeling van Alphabet heeft een drone gemaakt die tot 2,26 kg mee kan nemen; twee keer zoveel als het vorige model. Er moest een grotere drone komen toen bleek dat voor veel afleveringen meer vluchten nodig waren. Als er meer mee kan, kan er 30 procent minder worden gevlogen, dus dat is efficiënter. Het vliegtuig kan 105 km/h vliegen en heeft een actieradius van 19 km. Wing zou in totaal in Finland, Australië, Ierland en de VS zo'n 350.000 bestellingen hebben afgeleverd. (Wing Blog)

https://blog.wing.com/2024/01/customer-demand-and-wings-aircraft.html

Colofon


IT Infra Nieuwsbrief is een gratis uitgave voor leden van KNVI, voor de sig IT-Infra. (c) Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven