Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel


* Evenement - Hier een reminder voor 'Samsung Unpacked' dat zich morgen, woensdag 10 juli om 15:00u afspeelt. Je kunt het bekijken op het YouTube-kanaal, de Newsroom-website of de startpagina van Samsung. Verwacht worden de Galaxy Ring, de Galaxy Fold 6 en Galaxy Z Flip 6 en nieuwe AI-functies.
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Einde 'altijd online' HP+ printer

HPHP stopt met de verkoop van de goedkopere e-serie LaserJet-printers binnen het HP+ abonnement. Klanten zouden vooral problemen hebben gehad met de voorwaarden van dat abonnement. Zo moesten de printers altijd een internetverbinding hebben en was het gebruik van alternatieve toner of inkt verboden. Het gaat hier alleen om de HP LaserJet-printers met een 'e' achter de modelnaam. Dus niet de HP Laserjet M110w, maar wel de goedkopere HP LaserJet M110we en M209dwe. HP stopt alleen de verkoop, dus bestaande printers blijven gewoon functioneren onder de HP+ voorwaarden.

Net kort

Update voor Windows Notepad (Kladblok)

Windows NotepadWindows Notepad, of Kladblok, de eenvoudige teksteditor die het licht zag in 1983 in MS-DOS, krijgt voor het eerst een significante update in de vorm van spellingcontrole en autocorrectie. Sinds enkele maanden konden Insiders er al mee spelen, maar nu is het beschikbaar voor alle Windows 11-gebruikers. In de toekomst heeft Kladblok standaard autocorrectie en spellingcontrole aan staan, maar uitzetten kan in de instellingen.

Sleutel voor ransomware-slachtoffers

AvastOnderzoekers van Avast geven slachtoffers van de DoNex-ransomware al sinds maart decryptors. Dat was mogelijk omdat het bedrijf een fout in de cryptografie van de criminelen had ontdekt. De pagina van DoNex op het darkweb werd in april weggehaald, dus nu de dreiging lijkt te zijn weggenomen, wordt de decryptor gepubliceerd voor iedereen die er eventueel wat aan heeft. De decryptor is gratis te downloaden. Avast laat zien hoe je kunt zien of je geïnfecteerd bent, geeft achtergrondinformatie over DoNex (de ransomware is een paar keer hernoemd) en hoe je de decryptor kunt gebruiken.

Epic nog altijd overhoop met Apple

Apple en EpicEpic Games, de makers van Fortnite, ligt al jaren juridisch overhoop met Apple over de App Store en de tarieven die je daarvoor moet afdragen, en dat die strijd nog niet is gestreden, ondanks de hulp die Epic krijgt van de autoriteiten, laten de ontwikkelingen van afgelopen week zien. Eerst gebruikte Epic een reeks van tweets om te laten weten dat Apple de nieuwste versie van de Epic Games Store niet had geaccepteerd. De onenigheid ging over Epic's 'Install'-knop, die volgens Apple teveel zou lijken op de 'Get'-knop van de Apple App Store. De afwijzing van Apple deed Epic af als een overtreding van de Europese Digital Markets Act (DMA). Maar vervolgens liet Epic vlak daarna weten dat Apple toch akkoord was gegaan, om een half uur later te corrigeren; Apple zou 'tijdelijk' akkoord zijn gegaan, maar de knoppen zouden in een volgende versie moeten veranderen, iets waar Epic zegt niet aan te willen voldoen; "We'll fight this.".
De zaak krijgt zo langzamerhand alle kenmerken van een vechtscheiding; twee partijen die iets van elkaar moeten maar alleen communiceren via juristen - of nog erger in dit geval, via de media. Praat het uit, denk je, maar dat zal wel te naïef zijn. -RO

10 miljard wachtwoorden

Dall-e - PasswordsEr is een nieuw bestand met een verzameling van wachtwoorden gepubliceerd, het grootste bestand tot nu toe, met bijna 10 miljard wachtwoorden. Het bestand wordt regelmatig bijgewerkt, de laatste keer was in 2021, toen heette het RockYou2021.txt, en de editie van dit jaar heet in stijl RockYou2024.txt. Geschat wordt dat dit een compilatie is uit 4.000 verschillende databases met wachtwoorden. Voor hackers is dit bestand interessant om systemen te hacken die geen bescherming tegen brute-force aanvallen hebben. Kortom, als je wachtwoord ooit is uitgelekt, dan is het waarschijnlijk dat het hier in staat. Cybernews heeft dan ook aanbevelingen voor je; verander alle wachtwoorden die ooit zijn uitgelekt en gebruik een sterk wachtwoord als nieuw wachtwoord, zet multi-factor authenticatie aan, en gebruik een password-manager. (Afbeelding: Copilot / Designer)

Spannende links

A friendly guide to containerization for AI work

Stap voor stap handleiding hoe je een AI-omgeving optuigt, gebruikmakend van containers. Voorwaarden: een machine met Ubuntu 24.04 LTS, de nieuwste versie van Docker Engine (je moet ook over de basiskennis beschikken), en de 'proprietary drivers' van NVIDIA. (The Register)
https://www.theregister.com/2024/07/07/containerize_ai_apps/

Paessler pulls subscription licensing switcheroo on PRTG Network Monitor

De trend dat software-fabrikanten overstappen van eenmalige bedragen naar abonnementen is ouder dan VMware, en nu geeft Paessler, maker van de netwerkmonitor PRTG ook aan dat er een abonnement is voor PRTG. Met name de klanten die voor onderhoud betaalden, zijn inmiddels overgezet naar een abonnement; vanaf 1 juli is het niet meer mogelijk om een onderhoudslicentie te verlengen. En dan het slechte nieuws voor deze klanten; de abonnementen zijn duurder dan wat ze in het verleden voor onderhoud betaalden. (The Register)
https://www.theregister.com/2024/07/05/paessler_brings_in_subscription_licensing/

Good news: Samsung predicts prodigious profit pop

Samsung Electronics voorspelt voor het kwartaal dat eindigt op 30 juni een enorme winst en een grote omzetstijging. De winst zou maar liefst vijftien keer hoger uitvallen dan de winst over hetzelfde kwartaal van 2023. Samsung geeft hier geen verklaring voor, maar al redenerend komt dit artikel uit op geheugen. Er is sprake van een groeiende vraag naar servers en DRAM, wat tot een prijsstijging van 13 tot 18 procent in het tweede kwartaal leidde. Daar komt nog bij dat er bij geheugen grote marges worden gerealiseerd. (The Register)
https://www.theregister.com/2024/07/05/samsung_q2_2024_guidance/

Copilot+ PCs software compatibility issues left to you to sort out, with help from crowdsourcers

In dit artikel wordt een poging gedaan om te inventariseren wat het betekent om een 'Copilot+ PC' te hebben op basis van Qualcomm's Snapdragon X chip, de pc's die draaien met de Arm-versie van Windows. De talloze x86-applicaties zouden voor deze pc's moeten worden omgezet naar deze architectuur ('geport'), of vereisen een vorm van emulatie. Microsoft levert standaard een emulator mee die 'Prism' heet, en waarvan Microsoft zelf zegt dat niemand het merkt dat er een emulator onder de applicatie draait. Maar wat betekent dat nou echt? (The Register)
https://www.theregister.com/2024/07/08/copilot_plus_pc_software_compatibility/
In het artikel wordt de werking van Prism beschreven en in welke gevallen het niet werkt, en er zijn ook verwijzingen naar websites waar ervaringen worden verzameld. Van de meer dan 1300 games die zijn getest, zijn er maar 12 'unplayable' (waaronder Fortnite). Ja het zou beroerd zijn als net die ene applicatie van jou het niet doet, dus het blijft een beetje een gok, maar het algemene gevoel wat ik er aan over houd als ik dit lees, is toch positief. -RO

Software updates

Nieuwe updates

WorkCentre printers
Fabrikant: Xerox
CVE: CVE-2016-11061
CVSS-score: 9,8
Patches: ja, hier bij Xerox
Zero-day: Nee
Exploit: Nee, niet zover bekend
In KEV: Nee
Meer informatie: Hier bij de ontdekker Positive Technologies (PT). PT heeft informatie over nog een lek in dezelfde software. Ook dit tweede lek zou door Xerox zijn gepatched, maar er is geen CVE van verschenen.

Ghostscript
Fabrikant: open source
CVE: CVE-2024-29510
CVSS-score: 5,5 (nog niet officieel, en er is discussie of dat niet te optimistisch is)
Patches: ja, met versie 10.03.1, maar het kan van de Linux-distributie afhangen
Zero-day: Nee
Exploit: Ja, proof of concept, en mogelijk erger
In KEV: Nee
Meer informatie: Hier bij The Register

 

Nieuwe updates in de Setup Store:

8x8 Work 8.14.2.6
Amazon AWS Command Line Interface (Windows) 1.33.22
Amazon AWS Command Line Interface V2 (Windows) 2.17.9.0
Apache Tomcat 9 (Windows) 9.0.91
AutoHotkey (Windows) 2.0.18
balena CLI 18.2.20
Beats Winlogbeat (Windows) 8.14.2
Bruno 1.20.2
Burp Suite 2024.6.1
Canva 1.90.0
Chromium (Windows) 128.0.6584.0
CMake 3.30.0
Creative Force Kelvin 5.15.1
DBeaver Community 24.1.2
DbVisualizer 24.2.1
Docker Desktop (Windows) 4.32.0.157355
Docker Desktop (macOS) 4.32.0
Evernote 10.95.5
ExpressVPN (Windows) 12.83.0.60
Fiddler Everywhere 5.13.0
Folder Marker Pro (Windows) 4.8
Glary Utilities (Windows) 6.12.0.16
Image-Line Software FL Studio (Windows) 24.1.1.4234
Image-Line Software FL Studio (macOS) 24.1.1.3884
Insomnia 9.3.2
Joplin 3.0.13
Lenovo Diagnostics (Windows) 5.14.2
McAfee Labs Stinger (Windows) 13.0.0.138
McAfee Labs Stinger-ePO (Windows) 13.0.0.138
Memento Desktop Edition 3.3.0
Microsoft Azure Kubelogin (Windows) 0.1.4
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.413.757.0
Microsoft Skype (Windows) 8.123.0.203
Microsoft Teams (Windows) 24124.2402.2858.5617
NAPS2 7.4.3
NCH Software VideoPad (Windows) 16.28
NetSupport DNA Agent Gateway (Windows) 4.95.0007
NordPass 5.18.7.51932
Oh My Posh (Windows) 21.21.1
Opera One 111.0.5168.61
Oracle MySQL Installer 8 (Windows) 8.0.38.0
QGIS (macOS) 3.38.0
QGIS LTR (macOS) 3.34.8
Rapid7 Metasploit (Windows) 6.4.17.1
Resolume Arena 7.21.0.37521
RingCentral App 24.2.304.10892
Samsung Smart Switch (Windows) 4.3.24062.1
Simple Sticky Notes (Windows) 6.5
Spotify 1.2.41.434.g39a25e2c
SURFdrive (Windows) 5.3.1.14097
Symphony Desktop Application 24.7.0.2366
Tabular Editor 2 (Windows) 2.25.0
Telegram Desktop 5.2.3
Telegram Desktop (macOS) 10.15.2
think-cell 13 (Windows) 13.0.36.758
Todoist (Windows) 9.7.0
Vim (Windows) 9.1.0544
WebCatalog 57.3.1
WeChat (Windows) 3.9.11.19
WPS Office (Windows) 12.2.0.17153
ZebraDesigner (Windows) 3.2.2.649
Zermelo Portal (Windows) 24.07.1
Zoom Rooms 6.1.0

Liquit-Setup-Store-badge

Off-net

Russian Space Chiefs Finally Admit US Landed on Moon

Het heeft even geduurd, maar eindelijk geeft ook Rusland toe dat Amerikaanse astronauten inderdaad op de maan zijn geland. Het hoofd van de Russische ruimtevaartorganisatie Roscosmos, Yuri Borisov zei dat in een toespraak voor de Doema. Een recente peiling liet zien dat iets minder dan de helft van alle Russen er niet in geloofde. Overigens werd het in de VS in 2019 ook gevraagd en zo'n 11 procent van de Amerikanen geloofde het toen ook niet. (Newsweek)
https://www.newsweek.com/russian-space-chiefs-finally-admit-us-landed-moon-1921459

Japan introduces enormous humanoid robot to maintain train lines

West Japan Railway heeft een nieuwe medewerker in de vorm van een enorme humanoide robot van 12 meter hoog. De robot die is uitgerust met twee armen, is gemonteerd op een vrachtwagen die over het spoor kan rijden en is ontworpen voor onderhoudswerkzaamheden boven het spoor. Voorlopig houdt hij zich vooral bezig met het snoeien van boomtakken langs rails en het schilderen van de houders van de bovenleiding. (The Guardian)
https://www.theguardian.com/world/article/2024/jul/04/japan-train-robot-maintain-railway-lines

What happens if you shoot down a delivery drone?

In een land met meer wapens dan inwoners is het een valide vraag, mede omdat het al eens is gebeurd; wat moet je doen als er een drone wordt neergeschoten die een pakketje aan het afleveren is? (TechCrunch)
https://techcrunch.com/2024/07/07/what-happens-if-you-shoot-down-a-delivery-drone/

A developer somehow got an entire OS running on Google Drive

Het is meer een grap, want wat heb je er aan, maar het is een ontwikkelaar echt gelukt om Linux te starten vanaf Google Drive. (Techspot)
https://www.techspot.com/news/103652-developer-somehow-got-entire-os-running-google-drive.html

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven