Wochennotiz Nr. 36

Posted on Fr 16 August 2024 in Blog

Wochennotiz 36 (2024.33)

Inhalt:

Postgres und die Datenwelt

Peter Eisentraut beschreibt den Prozess und die Herausforderungen, den man angestoßen hat, damit die Postgres builds noch nachvollziebarer werden: The new PostgreSQL 17 make dist.

Thomas Vondra macht sich darüber Gedanken, was ein guter Prozess für den Developmentprozess von Postges und ob es dabei immer bei Mailinglisten bleiben wird: Will Postgres development rely on mailing lists forever?

Andrei Lepikhov schreibt über die Herausforderungen des Planers bei data skew: Probing indexes to survive data skew in Postgres.

Shayon Mukherjee schreibt, warum man IF NOT EXISTS nicht verwenden sollte, wenn man CREATE INDEX CONCURRENTLY verwendet: Stop Relying on IF NOT EXISTS for Concurrent Index Creation in PostgreSQL.

Ein Beitrag über SQL und Sicherheit:SQL Injection Isn't Dead: Smuggling Queries at the Protocol Level. Die Folien zum Beitrag gibt's hier.

ParadeDB hat ein Blog-Posting verfasst, warum sie als Lizenz AGPL verwendet haben: Why We Picked AGPL. Aber auch bei CockroachDB stehen Veränderungen an. VC will wohl langsam das investierte Geld zurück: Cockroach Labs shakes up its licensing to force bigger companies to pay.

Postgres Release Monitor:

Security und Privacy

Einerseits beeindruckend, aber auch andrerseits beängstigend: Watch How a Hacker’s Infrared Laser Can Spy on Your Laptop’s Keystrokes.

Prozessoren von AMD haben auch ein kleines Problem. Glücklicherweise scheint die Lücke schwierig auszunutzen zu sein: Sinkclose: Alle AMD-Prozessoren seit 2006 von schwerer Sicherheitslücke betroffen.

Auch Bankomaten sind nicht immer sicher: Forscher zeigt, wie manipulierbar Bankomaten sind.

Troy Hunt, bekannt für seine Seite Have I Been Pwned, schreibt über den data breach von National Public Data: Inside the "3 Billion People" National Public Data Breach. Die Firma selbst scheint ja äußerst sympathisch zu sein, denn laut Troy Hund haben sie sich auf folgendes spezialisiert:

Criminal Records, Background Checks and more. Our services are currently used by investigators, background check websites, data resellers, mobile apps, applications and more.

Windows hat (wieder einmal) ein veritables Problem: Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled, patch now. Solarwinds will allerdings nicht Microsoft alleine die Bühne überlassen: SolarWinds fixes critical RCE bug affecting all Web Help Desk versions. Und auch Ivanti hebt wieder einmal die Hand: Ivanti warns of critical vTM auth bypass with public exploit. Auch SAP hat ein klitzekleines Problem: Critical SAP flaw allows remote attackers to bypass authentication. Dagegen sind die Probleme von Shimano woh eher von bescheidener Natur: Forscher hacken drahtlose Gangschaltungen von Shimano.

Erfolge gibt es dagegen an anderer Front. Das FBI hat eine Ransomware Gang erwischt: FBI takes down ransomware gang that hacked dozens of companies. Und man bereitet sich auf die Zukunft vor: NIST Releases Encryption to Guard Against Quantum Computing Attacks.

Data breach ticker:

AI

Man könnte jetzt überrascht sein: Studie: Sprachmodelle wachsen nicht über sich hinaus

Die Forschung ist gerettet: The AI Scientist: Towards Fully Automated Open-Ended Scientific Discovery. Kommentar auf Hacker News dazu: https://news.ycombinator.com/item?id=41235006

Microsoft ist sich seiner Sache wohl doch nicht ganz so sicher: KI ist nicht für wichtige Dinge geeignet.

Diverses

Interessanter Beitrag zu Pydantic: Approximating sum types in Python with Pydantic.

Disney macht nicht unbedingt sympathische Dinge: Disney fighting restaurant death suit with Disney+ terms “absurd,” lawyer says

Und Microsoft? Ist zwar außnahmsweise kein Security-Problem, aber es zeigt sich, die Qualität ihrer Produkte ist überall sehr gut: Outlook, Word und Onenote stürzen beim Tippen ab

VMWare startet neuen Trend: Trends in Rechenzentren: VMware-Umbau macht Devirtualisierung interessant

Der Kommentar ha einen wahren Kern: Google is a monopoly. The fix isn't obvious.

Spannende Geschichte vom Mars: Anzeichen für gewaltiges Wasserreservoir im Inneren des Mars.

James Webb macht weiterhin unglaubliche Dinge: Webb-Teleskop findet uraltes Eis auf Objekten jenseits von Neptun.