Bekijk deze nieuwsbrief in je browser
 
IT-INFRA NIEUWSBRIEF

Van de redactietafel

 

* Testen - In de vorige nieuwsbrief, die van afgelopen vrijdag, stond een verwijzing naar een rapport met daarin de constatering dat ongeveer de helft van de updates binnen organisaties niet wordt getest. Auteur van het rapport? CrowdStrike. Ironie? :-) CrowdStrike zelf is nog aan het onderzoeken wat er vrijdagmorgen precies gebeurde, maar volgens sommigen is het zonneklaar; oorzaak was gebrek aan testen.
* Discussie - Discussiëren met andere leden over iets in deze nieuwsbrief? Dat kan hier op Discord. Vragen stellen aan andere KNVI-leden? Hier op Discord. Nog geen KNVI Discord-account? Meld je aan via deze link en gebruik er je eigen naam ('Voornaam Achternaam' in 'Bijnaam', via instellingen -> Profielen, Serverprofielen, Bijnaam).
* Reageren op deze nieuwsbrief? Stuur me een email, of reageer in '#actueel' op Discord.
- Ron Onrust, samensteller IT-Infra Nieuwsbrief 

Nieuws

Cookies blijven - in Chrome

cookie-monsterGoogle gaat cookies van derden toch niet weren uit Chrome, met dat nieuws kwam het bedrijf gisteren. In plaats daarvan komt er een nieuwe optie in de browser waarmee gebruikers kunnen kiezen hoe ze het willen hebben ingesteld. Aanvankelijk was Google van plan om enige tijd na de introductie van de 'Privacy Sandbox' als alternatief voor de cookies, cookies vanaf begin 2025 geleidelijk niet meer te accepteren. De nieuwe keuze-optie in de browser wordt nu doorgesproken met betrokken partijen als de toezichthouders. Het doorgaan met cookies is goed nieuws voor adverteerders en uitgevers, die daarmee tijd krijgen om zich over hun positie te beraden. Google was al in januari van dit jaar begonnen met het 'knijpen' van cookies binnen 'Tracking Protection', waarmee de cookies voor ongeveer één procent van alle Chrome-gebruikers werden uitgezet; dat zou de eerste stap zijn in het compleet afscheid nemen van de cookies. Maar de discussie over de Privacy Sandbox bleef maar voortduren. Critici waren bang dat Google met die techniek toch een marktvoordeel zou krijgen.

Net kort

CrowdStrike - de week erna

CrowdstrikeMicrosoft en CrowdStrike zijn nog aan het onderzoeken wat er vrijdag precies fout ging (het is allemaal de schuld van de EU) en intussen hebben veel mensen te maken met de nasleep (wie betaalt?) van de gebeurtenissen (Microsoft helpt). Gebeurtenissen die verder gingen dan alleen de uitval van computers; kwaadwillenden sprongen op de actualiteit en probeerden op meer manieren misbruik te maken van de situatie, onder meer door hulp aan te bieden in de vorm van phishing e-mails met een al dan niet tegen betaling te verkrijgen 'update van CrowdStrike'. Het probleem bleef vrijdag beperkt tot Windows machines, maar er was ook nog dit artikel, waarin er op werd gewezen dat CrowdStrike in juni ook verantwoordelijk was voor soortgelijke problemen met Linux, zoals RockyLinux, Debian en RHEL 1 en 2. Naar aanleiding van die problemen werd binnen organisaties bekeken wat er aan had kunnen worden gedaan, maar de conclusie is 'bitter weinig'. Of zoals een beheerder het uitdrukte, de kern van het model van CrowdStrike lijkt te zijn: "we push software to your machines any time we want, whether or not it's urgent, without testing it".

Einde aan 'DDoS-for-hire' website

DigitalstressAutoriteiten hebben een einde gemaakt aan de website 'digitalstress.su' waar criminelen een DDoS-aanval konden 'huren'. De Britse National Crime Agency (NCA) werkte hiervoor samen met de politie van Noord-Ierland (PSNI) en de FBI. Het platform zou wekelijks verantwoordelijk zijn voor tienduizenden DDoS-aanvallen. De man die wordt verdacht van het beheren ervan is gearresteerd. De autoriteiten hebben nu ook de controle over de berichtendiensten van het platform, waar nog verder onderzoek zal worden gedaan. Omdat daar de 'klanten' van het platform samen kwamen, kunnen daar nog meer arrestaties uit volgen.

Meta verder onder vuur in EU

MetaDe Europese Commissie heeft nu officieel vraagtekens gezet bij Meta's 'pay or consent'-model; betaal of ga akkoord met reclame. Het Consumer Protection Cooperation (CPC) Network, orgaan van de EU, heeft Meta laten weten dat het bedrijf hiermee mogelijk de consumentenwetgeving overtreedt. Meta heeft nu tot 1 september de tijd om te reageren en oplossingen voor te stellen. Dit gebeurt allemaal in het kader van consumentenwetgeving, en intussen lopen er ook nog zaken vanuit de DSA en de DMA, tegen dezelfde praktijken van Meta.

Juridische actie tegen spyware

Dall-e - Letter fighting spywareEen groep van Amerikaanse techbedrijven, waaronder Google, Microsoft, Github en LinkedIn, heeft een 'amicusbrief' ingediend tegen NSO Group Technologies, gericht tegen de spyware van dat bedrijf. In de brief wordt gesteld dat de impact van spyware de hele samenleving treft, "door bij te dragen aan het bedreigen van de vrijheid van meningsuiting, de vrije pers en de integriteit van verkiezingen wereldwijd." Het doel is de makers van spyware verantwoordelijk te maken voor de gevolgen van het inzetten van de spyware bij Amerikanen. In de brief wordt vastgesteld dat dat met bestaande wetgeving al kan. (Afbeelding: Copilot / Designer)

Spannende links

Samsung Galaxy Z Fold 6 review: The king, but for how much longer?

Test van de Samsung Galaxy Z Fold6. Conclusie: deze nieuwe Z Fold6 is nog steeds een prima opvouwbare telefoon, maar het is maar de vraag of Samsung hiermee de voorsprong lang gaat volhouden. De concurrentie is snel toegenomen, en het is de vraag of de wereld echt zit te wachten op de verbeteringen in dit nieuwe model. De camera's hadden beter gekund en een ingebouwde S Pen was ook aardig geweest. In plaats daarvan kwamen er als extra's wat, wellicht minder nuttige, AI-aardigheidjes. Daar komt een best heftige prijs nog eens bij. (Engadget)
https://www.engadget.com/samsung-galaxy-z-fold-6-review-the-king-but-for-how-much-longer-140129812.html?src=rss

Google, Oracle, and Microsoft make their case for VMware migrations – HPE on the outer?

De nieuwe licenties van VMware en de hogere kosten die ermee gepaard gaan, doen klanten vluchten naar de cloud, een beweging waar cloudproviders als Google, Microsoft en Oracle maar al te graag in meegaan. Maar hoe is het met HPE? Bronnen fluisteren dat Broadcom er aan werkt om HPE de reseller-status te ontnemen. (The Register)
https://www.theregister.com/2024/07/22/vmware_cloud_migration_options/

Microsoft's CISPE settlement includes a suspension of audits for members

De Europese cloudproviders die zich hebben verenigd in CISPE, de groep die onlangs een schikking aanvaardde in de zaak tegen Microsoft, krijgt er in die overeenkomst nog een aantrekkelijke optie bij; software-audits worden gedurende twee jaar lang uitgesteld. (The Register)
https://www.theregister.com/2024/07/22/microsofts_cispe_settlement_included_an/

The best satellite phones you can buy: Expert tested

Een test van zes verschillende satelliettelefoons. Meerdere tabellen maken duidelijk welke telefoon het beste is voor welke omstandigheden. (ZDNet)
https://www.zdnet.com/article/best-satellite-phone/#ftag=RSSbaffb68

Websites clamp down as creepy AI crawlers sneak around for snippets

Uit onderzoek blijkt dat websites in een rap tempo hun deuren dichtgooien voor AI-systemen die gegevens verzamelen voor hun grote taalmodellen. Dat blijft waarschijnlijk niet zonder consequenties. (The Register)
https://www.theregister.com/2024/07/22/ai_training_data_shrinks/

Software updates

Nieuwe updates

Adobe Commerce
Fabrikant: Adobe
CVE: CVE-2024-34102
CVSS-score: 9,8
Patches: Ja. Patches zijn al eerder uitgebracht, maar de informatie is onlangs bijgewerkt, met name de prioriteit is naar 1 gebracht.
Zero-day: Nee (maar het scheelt niet veel)
Exploit: Ja
In KEV: Ja
Meer informatie: hier

vCenter Server
Fabrikant: VMware
CVE: CVE-2022-22948
CVSS-score: 6,5
Patches: Ja, patches stammen al uit 2022
Zero-day: nb.
Exploit: Ja
In KEV: Ja, de patches zijn onlangs aan de KEV toegevoegd

 

Nieuwe updates in de Setup Store:

4K Video Downloader+ 1.8.0
Akiflow 2.43.25
Amazon AWS Command Line Interface (Windows) 1.33.27
Amazon AWS Command Line Interface V2 (Windows) 2.17.14.0
Amazon AWS VPN Client (Windows) 3.12.1
Audacity 3.6.1
Autodesk AutoCAD (en LT) 2022 (Windows) 2022.1.5
Beyond Compare 5.0.1.29877
Bloomberg Terminal (Windows) 148.4.81
Calibre 7.15.0
Canva 1.91.0
Chemaxon Marvin Desktop Suite 24.3.0
Chromium (Windows) 128.0.6611.0
ClassPoint (Windows) 2.6.4.0
Creative Force Hue (Windows) 5.9.1
Creative Force Kelvin 5.16.2
DBeaver Community 24.1.3
Delinea Connection Manager (Windows) 2.5.2
Directory Opus (Windows) 13.8
Eclipse Temurin JDK / JRE with Hotspot 17 (LTS) (Windows) 17.0.12.7
Eclipse Temurin JDK / JRE with Hotspot 21 21.0.4.7
Eclipse Temurin JDK / JRE with Hotspot 22 22.0.2.9
Eclipse Temurin JDK / JRE with Hotspot 8 (LTS) 8.0.422.5
Electron 30.3.0
Evernote 10.97.3
Google Ads Editor (Windows) 14.6.3.0
Grammarly (macOS) 1.78.2.0
JetBrains Toolbox 2.4.1.32573
KensingtonWorks (Windows) 3.1.14
KensingtonWorks (macOS) 3.1.13
K-Lite Codec Pack (Windows) 18.4.8
MATLAB Drive Connector 2024.7.0.6
McAfee Labs Stinger (Windows) 13.0.0.144
McAfee Labs Stinger-ePO (Windows) 13.0.0.144
Microsoft Bicep CLI (Windows) 0.29.45
Microsoft Definition updates for Windows Defender Antivirus (Windows) 1.415.228.0
Microsoft Edge Beta 127.0.2651.61
Microsoft Edge for Business (Windows) 126.0.2592.113
Microsoft Edge WebDriver (Windows) 126.0.2592.113
Microsoft Edge Webview2 Runtime (Windows) 126.0.2592.113
Microsoft On-premises data gateway (Windows) 3000.230.14
Microsoft Power Automate for Desktop (Windows) 2.46.163.24194
MPC-HC Team Media Player Classic - Home Cinema (Windows) 2.3.3
NetBird 0.28.5
Node.js 22 22.5.1
NoMachine 8.12.13
NoMachine Enterprise Client 8.12.13
NoMachine Enterprise Desktop 8.12.13
NordPass 5.19.2.52643
Obsidian (Windows) 1.6.7
Oh My Posh (Windows) 22.0.1
OpenMPT (Windows) 1.31.09.00
OpenVPN (Windows) 2.6.12 (2.6.1201)
OpenVPN Connect (Windows) 3.5.0
Opera One 112.0.5197.30
Prezi.com Prezi (Windows) 2.10.0.0
QGIS (macOS) 3.38.1
QGIS LTR (macOS) 3.34.9
Quarto 1.5.55
Remote Desktop Multimedia Redirection Service (Windows) 1.0.2404.4003
Resolume Arena 7.21.2.37990
Rocket Remote Desktop (Windows) 17.0.8234.1
SAML2AWS 2.36.17
Shift 9.3.3.1096
Simplenote 2.22.1
Slack (Windows) 4.39.93.0
Slido (Windows) 1.12.0
Solar2D Corona 2024.3707
SRWare Iron 126.0.6400.0
Tabby 1.0.211
think-cell 12 (macOS) 12.0.35.505
think-cell 15 (Windows) 15.0.38.122
Tux Paint 0.9.33
Twine 2.9.1
Vivaldi 6.8.3381.48
WebCatalog 57.7.0
Windscribe (Windows) 2.10.16
Wireshark 4.3 4.3.0
Zoom Client for VDI (Windows) 6.0.25150
Zoom Plugin for Microsoft Outlook (Windows) 6.1.0
Zoom Rooms 6.1.2
Zscaler Client Connector 4.3 (Windows) 4.3.0.238

Liquit-Setup-Store-badge

Off-net

‘Are you serious?’: Hawaii Island mayor in disbelief after 3rd vehicle drives into harbor

In een haven op Hawaii zijn nu al drie verschillende auto's van een boothelling af het water ingereden. Twee daarvan waren toeristen die door hun navigatiesysteem werden gestuurd en die de instructie daarvan plichtsgetrouw opvolgden. Hoewel de autoriteiten stellen dat het toch echt duidelijk is dat dat een boothelling is. De derde keer was anders, want dat was een inwoner van het eiland. Maar de verbazing van de burgemeester was er niet minder om. (Hawaii News Now)
https://www.hawaiinewsnow.com/2024/07/18/hawaii-island-mayor-says-enough-is-enough-after-3rd-vehicle-drives-into-harbor/

Colofon


Deze nieuwsbrief is een initiatief van de IG IT Infra en wordt gratis beschikbaar gesteld aan alle leden van de KNVI. Hiernaast ontvangen ook betalende abonnees deze nieuwsbrief. Ben jij (nog) geen lid en wil jij deze nieuwsbrief ook ontvangen? Sluit dan hier een abonnement af.© Deze nieuwsbrief is onderdeel van een individueel lidmaatschap van KNVI en uitsluitend voor persoonlijk gebruik. Verdere (gedeeltelijke) verspreiding in welke vorm dan ook is niet toegestaan zonder schriftelijke goedkeuring van de uitgever.
Heb je ook nieuws, of een mening? Ron.Onrust@knvi.nl
Heb je problemen met toezending, of anderszins met de techniek van de website? info@knvi.nl.
Uitgever: sig IT Infra - KNVI.
Redactie en samenstelling: Ron Onrust.

KNVI
Berencamperweg 10, 3861 MC Nijkerk
Tel: 033-2473427
Mail: info@knvi.nl
Voorkeuren beheren of uitschrijven