Wochennotiz Nr. 35

Posted on Sa 10 August 2024 in Blog

Wochennotiz 35

Inhalt:

Postgres und die Datenwelt

Neue Postgres-Versionen sind erschienen. Auch eine Sicherheitslücke wurde dabei gestopft: CVE-2024-7348. Zusätzlich wurden 55 Bugs behoben: PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, and 17 Beta 3 Released!.

Drew Silcock beschäftigt sich in einem lesenswerten Beiträg wie Postgres die Daten speichert: How Postgres stores data on disk – this one's a page turner.

David Wheeler bastelt weiterhin fleißig an der neuen Version des Postgres Extension Networks: Release: pgxn_meta v0.1.0.

Robert Haas beschreibt, wie man seiner Meinung nach am besten einen Patch postet: Posting Your Patch On pgsql-hackers.

Spannender Beitrag von Paul Ramsey. Er untersucht, wie man am besten einen Graph durchsuchen kann: Six Degrees of Kevin Bacon - Postgres Style.

Hans-Jürgen Schönig schreibt über LOG_CONNECTIONS: Enhanced security: Logging PostgreSQL connections.

Andrei Lepikhov macht sich Gedanken darüber, ob Postgres genug Möglichkeiten hat Big Data zu verarbeiten: Does PostgreSQL respond to the challenge of analytical queries?

Bei Percona widmet man sich den Default Privileges: Dispelling Myths About PostgreSQL Default Privileges.

Postgres Release Monitor:

Security und Privacy

Ob man es glauben kann? Sollte es so sein, dann ist es jedenfalls eine sehr späte Einsicht, dass Sicherheit Priorität haben sollte: Jeder Microsoft-Mitarbeiter wird jetzt offenbar nach Sicherheit beurteilt. Andrerseits schaut es da noch nicht so gut aus für Microsoft: Windows Smart App Control, SmartScreen bypass exploited since 2018. 2018 war ja quasi erst vorgestern ;-) und auch bei Microsoft 365 gibt es Probleme: Microsoft 365 anti-phishing feature can be bypassed with CSS. Waren wir bei Problemen und Microsoft? Da gibt es noch etwas: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf.

Aber auch bei Azure läuft es für Microsoft: Microsoft Azure outage takes down services across North America.

Die Browserhersteller kämpfen mit einer Lücke, die 18 Jahre alt ist. Endlich volljährig: 18-year-old security flaw in Firefox and Chrome exploited in attacks.

Google schließt Lücke in Android: Google fixes Android kernel zero-day exploited in targeted attacks.

1Password hat es auch erwischt: Using 1Password on Mac? Patch up if you don’t want your Vaults raided.

Wahlen sind sicher. Meint zumindest CISA: US elections have never been more secure, says CISA chief

Da lässt sich Geld verdienen: $75 Million Record-Breaking Ransom Paid To Cybercriminals, Say Researchers.

Angriff auf einen Melkroboter: Kuh stirbt nach Cyberangriff auf Melkroboter

Iin Singapur gab es einen größeren Vorfall: Cyberattack knocks Mobile Guardian MDM offline and wipes thousands of student devices. Unter Umständen wäre das aber vermeidbar gewesen: Student raised security concerns in Mobile Guardian MDM weeks before cyberattack.

Secure Web Gateway wohl eher nicht so sicher, wie gedacht: Secure Web Gateways are anything but as infosec hounds spot dozens of bypasses.

Crowdstrike ist noch immer ein Thema:

Ich kann Moxie Marlinspike nur zustimmen, wie viel heutzutage von den Leuten wegabstrahiert wird. Ob jetzt Infosec-Leute die einzigen sind, die wissen, wie ein Computer funktioniert, weiß ich nicht, aber es ist zumindest nicht auszuschließen ;-) Software innovation just isn't what it used to be, and Moxie Marlinspike blames Agile.

Data breach ticker:

AI

Der Exodus der hochrangigen Mitarbeiter:innen bei OpenAI setzt sich fort: OpenAI-Mitbegründer verlässt das Unternehmen – und wechselt zur Konkurrenz. Das lässt die Zweifel wachsen: Personalwechsel bei OpenAI weckt Zweifel an ehrgeiziger Roadmap.

Musk, X, Grok und die Fehlinformationen: US State Officials Call on X To Address Election Misinformation.

Apple und die vorgestellten AI Features sollen mit Jahresende kommen: Apple promises ChatGPT will arrive on iOS 18 'by the end of the year'. Die Verzögerung liegt wohl an den Problemen mit Halluzinationen. Obwohl Apple da wohl eine kreative Lösung hat ;-) “Do not hallucinate”: Testers find prompts meant to keep Apple Intelligence on the rails.

Sharon Goldman spekuliert, ob nicht die ganzen AI Start-up-Szene anfängt zu implodieren: Google’s hiring of Character.AI’s founders is the latest sign that part of the AI startup world is starting to implode Zumindest für Anysphere gibt es aber nochmals frisches Geld: Anysphere, a GitHub Copilot rival, has raised $60M Series A at $400M valuation from a16z, Thrive, sources say.

Diverses

Monopole werden untersucht. Ist zumindest nicht so schlecht. Mal schauen, was dabeu herauskommt: Fünffacher Vorstoß: Wie US-Behörden Tech-Monopole in die Mangel nehmen.

Abstoßende Vorwürfe: Microsoft musste Bill Gates offenbar von Praktikantinnen fernhalten.

Google mach Google Dinge: Google will Werbeblocker endgültig zu Fall bringen.

Firefox wird nun offiziell von Puppeteer unterstützt: Announcing Official Puppeteer Support for Firefox.

Wer schon einmal Bing genutzt hat, kann das vielleicht auch nachvollziehen: Apple würde für "kein Geld der Welt" Bing statt Google nehmen.

Eine mögliche Erfolgsgeschichte? Ein unterschätztes Open-Source-Projekt auf Expansionskurs.