Wochennotiz Nr. 32
Posted on So 21 Juli 2024 in Blog
Wochennotiz 32
Inhalt:
Postgres und die Datenwelt
Bei Xata wird beschrieben, wie sie Major version upgrades in Postgres durchführen: Postgres major version upgrades with minimal downtime.
Bei Lantern widmet man sich einem Vergleich von pgvector
bzw. lantern
und Pincone: Postgres vs. Pinecone.
Bei Hacker News gibt es eine Diskussion zu einem neuen Projekt: Korvus: Single-Query RAG with Postgres.
PostgresFM widmet sich dem Start-Up-Ökosystem: Postgres startup ecosystem | Postgres.FM 105.
Crowdstrike
Crowdstrike bekommt diese Woche aus gegebenem Anlass eine eigene Kategorie. Sie haben es geschafft mit einem fehlerhaften Update die Weltwirtschaft lahmzulegen.
Probleme mit Crowdstrike führen zu weltweiten Ausfällen. Betroffen sind alle Industrien:
- Planes grounded as mass worldwide IT outage hits airlines, media and banks
- CrowdStrike code update bricking Windows machines around the world
- Weltweiter IT-Ausfall: Flughäfen, Banken und Geschäfte betroffen
- Nach IT-Panne weltweiter Flugbetrieb wieder aufgenommen
Hanno Böck hat auf Mastodon einen lesenswerten Thread geschrieben und aus einem Beitrag möchte ich hier zitieren:
Their products are flawed not just because they're badly implemented - which they are - but because they are based on a stupid idea. The idea that you improve your IT security by adding more complexity. Doing the opposite is the right approach. But you can't sell that as a product. (You can still sell it, but it's not something you just plug into your network and get security magically.)
Und auch auf Heise gibt es dazu einen guten Kommentar: Crowdstrike-Debakel: IT-Firmen müssen stärker für ihre Fehler haften.
Security und Privacy
Gratis-Apps kommen halt meist mit einem Haken: "Databroker Files": Datenhändler verbreiten Bewegungsprofile von Menschen.
Sehr interessanter Beitrag. Und was da gefunden wurde, ist teilweise eher beängstigend: Jailbreaking RabbitOS: Uncovering Secret Logs, and GPL Violations.
SAP hat Probleme mit ihren Kubernetes-Clustern: SAPwned: SAP AI vulnerabilities expose customers’ cloud environments and private AI artifacts.
Geoserver Lücke wird aktive ausgenutzt: CISA warns critical Geoserver GeoTools RCE flaw is exploited in attacks.
PyPi hatte einen gröberen Incident und hätte zu einem sehr, sehr großes Supply-Chain-Problem werden können:
- Incident Report: Leaked GitHub Personal Access Token
- Binary secret scanning helped us prevent (what might have been) the worst supply chain attack you can imagine
Wer war es? Immer schwierig zu sagen: Beijing's attack gang Volt Typhoon was a false flag inside job conspiracy: China.
Bei NPM passiert so manches, um Supply Chain Attacken in Zukunft zu erschweren: Supply chain security in NPM - we can be optimistic about the future.
Data breach ticker:
- Atlassian bestätigt Leak von 15 Millionen E-Mail-Adressen von Trello-Nutzern
- Over 400,000 Life360 user phone numbers leaked via unsecured API
- Yacht giant MarineMax data breach impacts over 123,000 people
- Rite Aid says June data breach impacts 2.2 million people
AI
Ein Einblick in das neue System von DeepL: DeepL setzt neues Übersetzungssystem ein.
Sehr interessanter Beitrag: The Ethics of Generative AI.
AI hat möglicherweise Auswirkungen auf andere Bereiche: FOSS funding vanishes from EU's 2025 Horizon program plans.
Man kann ja jetzt sehr überrascht sein. Oder auch nicht ;-) KI-Firmen nutzten Untertitel Tausender YouTube-Videos für Sprachmodell-Training.
Diverses
Gitlab steht möglicherweise zum Verkauf. Keine Ahnung, ob das mit der Häufigkeit der schweren Lücken zu tun hat: Exclusive: Google-backed software developer GitLab explores sale.
Zum Abschluss gibt es den Bericht einer Zugreise: Im Nachtzug nach Duschanbe – ein Reisebericht über die usbekisch-tadschikischen Beziehungen.