Wochennotiz Nr. 36
Posted on Fr 16 August 2024 in Blog
Wochennotiz 36 (2024.33)
Inhalt:
Postgres und die Datenwelt
Peter Eisentraut beschreibt den Prozess und die Herausforderungen, den man angestoßen hat, damit die Postgres builds noch nachvollziebarer werden: The new PostgreSQL 17 make dist.
Thomas Vondra macht sich darüber Gedanken, was ein guter Prozess für den Developmentprozess von Postges und ob es dabei immer bei Mailinglisten bleiben wird: Will Postgres development rely on mailing lists forever?
Andrei Lepikhov schreibt über die Herausforderungen des Planers bei data skew
: Probing indexes to survive data skew in Postgres.
Shayon Mukherjee schreibt, warum man IF NOT EXISTS
nicht verwenden sollte, wenn man CREATE INDEX CONCURRENTLY
verwendet: Stop Relying on IF NOT EXISTS for Concurrent Index Creation in PostgreSQL.
Ein Beitrag über SQL und Sicherheit:SQL Injection Isn't Dead: Smuggling Queries at the Protocol Level. Die Folien zum Beitrag gibt's hier.
ParadeDB hat ein Blog-Posting verfasst, warum sie als Lizenz AGPL verwendet haben: Why We Picked AGPL. Aber auch bei CockroachDB stehen Veränderungen an. VC will wohl langsam das investierte Geld zurück: Cockroach Labs shakes up its licensing to force bigger companies to pay.
Postgres Release Monitor:
- WAL-G 3.0.3 released
- Pgpool-II 4.5.3, 4.4.8, 4.3.11, 4.2.18 and 4.1.21 released.
- Pigsty Supplementary APT/YUM Repository with 254 additional PostgreSQL Extensions!
Security und Privacy
Einerseits beeindruckend, aber auch andrerseits beängstigend: Watch How a Hacker’s Infrared Laser Can Spy on Your Laptop’s Keystrokes.
Prozessoren von AMD haben auch ein kleines Problem. Glücklicherweise scheint die Lücke schwierig auszunutzen zu sein: Sinkclose: Alle AMD-Prozessoren seit 2006 von schwerer Sicherheitslücke betroffen.
Auch Bankomaten sind nicht immer sicher: Forscher zeigt, wie manipulierbar Bankomaten sind.
Troy Hunt, bekannt für seine Seite Have I Been Pwned, schreibt über den data breach von National Public Data: Inside the "3 Billion People" National Public Data Breach. Die Firma selbst scheint ja äußerst sympathisch zu sein, denn laut Troy Hund haben sie sich auf folgendes spezialisiert:
Criminal Records, Background Checks and more. Our services are currently used by investigators, background check websites, data resellers, mobile apps, applications and more.
Windows hat (wieder einmal) ein veritables Problem: Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled, patch now. Solarwinds will allerdings nicht Microsoft alleine die Bühne überlassen: SolarWinds fixes critical RCE bug affecting all Web Help Desk versions. Und auch Ivanti hebt wieder einmal die Hand: Ivanti warns of critical vTM auth bypass with public exploit. Auch SAP hat ein klitzekleines Problem: Critical SAP flaw allows remote attackers to bypass authentication. Dagegen sind die Probleme von Shimano woh eher von bescheidener Natur: Forscher hacken drahtlose Gangschaltungen von Shimano.
Erfolge gibt es dagegen an anderer Front. Das FBI hat eine Ransomware Gang erwischt: FBI takes down ransomware gang that hacked dozens of companies. Und man bereitet sich auf die Zukunft vor: NIST Releases Encryption to Guard Against Quantum Computing Attacks.
Data breach ticker:
- The biggest data breaches in 2024: 1 billion stolen records and rising
- T-Mobile fined $60 million for failing to stop data breaches
AI
Man könnte jetzt überrascht sein: Studie: Sprachmodelle wachsen nicht über sich hinaus
Die Forschung ist gerettet: The AI Scientist: Towards Fully Automated Open-Ended Scientific Discovery. Kommentar auf Hacker News dazu: https://news.ycombinator.com/item?id=41235006
Microsoft ist sich seiner Sache wohl doch nicht ganz so sicher: KI ist nicht für wichtige Dinge geeignet.
Diverses
Interessanter Beitrag zu Pydantic: Approximating sum types in Python with Pydantic.
Disney macht nicht unbedingt sympathische Dinge: Disney fighting restaurant death suit with Disney+ terms “absurd,” lawyer says
Und Microsoft? Ist zwar außnahmsweise kein Security-Problem, aber es zeigt sich, die Qualität ihrer Produkte ist überall sehr gut: Outlook, Word und Onenote stürzen beim Tippen ab
VMWare startet neuen Trend: Trends in Rechenzentren: VMware-Umbau macht Devirtualisierung interessant
Der Kommentar ha einen wahren Kern: Google is a monopoly. The fix isn't obvious.
Spannende Geschichte vom Mars: Anzeichen für gewaltiges Wasserreservoir im Inneren des Mars.
James Webb macht weiterhin unglaubliche Dinge: Webb-Teleskop findet uraltes Eis auf Objekten jenseits von Neptun.