Wochennotiz Nr. 40

Posted on So 15 September 2024 in Blog

Wochennotiz 40 (2024.37)

Wir schreiben das Jahr 2024. Und über manche Sachen kann man sich nur wundern. Diese Woche hat mir eine Kollegin ihren mehrsprachigen Fragebogen gezeigt und die Fragebogensoftware nutzt für den Sprachwechsel wirklich Flaggen.

Jetzt wird man sich vielleicht die Frage stellen, was daran so schlimm ist?

Flaggen symbolisieren Regionen und Länder, aber keine Sprachen. Als Österreicher fühle ich mich beispielsweise von der deutschen Flagge nicht angesprochen. Zusätzlich komme erschwerend dazu, dass Flaggen sich oftmals ähneln und es schwierig sein kann für Benutzer:innen diese korrekt zu interpretieren.

Artikel, die zwar schon älter sind, aber zu diesem Thema trotzdem mehr als passend:

Ein Punkt, wo Flaggen Sinn machen können ist, wenn die Flagge auf eine länderspezifische Variante einer Website verweist. Aber auch hier bleibt der Punkt der Verwechslungsgefahr bestehen.

In der Postgres-Welt war es, zumindest hinsichtlich neuer Beiträge, eine eher ruhigere Woche. Trotzdem gibt es von Tomas Vondra und Hans-Jürgen Schönig sehr lesenswerte Beiträge.

Im Security und Privacy-Teil gibt es die Rückkehr alter Bekannter: Ivanti, Microsoft und Gitlab sind alle mit größeren Sicherheitslücken vertreten.

OpenAI dominiert den AI-Bereich der aktuellen Ausgabe und im letzten Teil gibt es noch eine Erfolgsmeldung aus Villach.

Inhalt:

Postgres und die Datenwelt

Tomas Vondra macht sich Gedanken, wie man ein gutes Proposal für einen Vortrag schreiben kann: Writing a good talk proposal.

Hans-Jürgen Schönig hat in einem schönen Beitrag beschrieben, wie schwierig es für Middleware herauszufinden ist, um welche Art von Query es sich handelt: Why "SELECT * FROM table" is NOT a read. Sehr schön gefallen hat mir dbei folgende Aussage:

Often people try to build their own replication solution assumung that load balancing of queries can be simply handled by some kind of middleware. However, this is definitely doomed to fail. In short: Do NOT build software that magically decides in some middleware what to do.

David Wheeler gibt ein Update zu PGXN v2: What’s New on the PGXN v2 Project.

Semab Tariq vergleicht composite index und partial index: Optimizing PostgreSQL with Composite and Partial Indexes: A Quick Comparison.

Frisches Geld für MariaDB: MariaDB goes private with new CEO as K1 closes acquisition.

Postgres Release Monitor:

Security und Privacy

Ivanti war ja schon lange nicht mehr vertreten (letztmalig Woche 36). Ivanti fixes maximum severity RCE bug in Endpoint Management software. CVSS Base Score von 10: [WID-SEC-2024-2109] Ivanti Endpoint Manager: Mehrere Schwachstellen.

Patch Tuesday von Microsoft schließt die Lücken von drei ausgenutzten Zero-Days: Microsoft September 2024 Patch Tuesday fixes 4 zero-days, 79 flaws. Details zu einer der Lücken: About that Windows Installer 'make me admin' security hole. Here's how it's exploited. Und eine Warnung von CISA: Hackers have sights set on four Microsoft vulnerabilities, CISA warns.

Backdoor in chinesischen Kränen? Chinese-made port cranes in US included 'backdoor' modems, House report says.

Gitlab war schon länger nicht zu Gast (letztmals in Ausgabe 31): GitLab warns of critical pipeline execution vulnerability.

Data breach ticker:

AI

OpenAI wird mittlerweile absurd hoch bewertet: OpenAI-Finanzierungsrunde ergibt Bewertung von 150 Milliarden Dollar. Aber sie haben auch ein neues Modell vorgestellt: "Strawberry": OpenAI verspricht Durchbruch in Richtung menschenähnliche Intelligenz. Simon Willison hat sich dazu auch Gedanken gemacht: Notes on OpenAI’s new o1 chain-of-thought models.

Offensichtlich kann man mit ChatGPT "Spiele spielen": Hacker tricks ChatGPT into giving out detailed instructions for making homemade bombs.

Mistral veröffentlicht ebenfalls ein neues LLM: Mistral releases Pixtral 12B, its first multimodal model.

MongoDB-CEO vergleicht den AI-Boom mit dem Dotcom-Boom und sieht AI derzeit ungefähr im Jahr 1996: MongoDB CEO says if AI hype were the dotcom boom, it is 1996. Aber wahrscheinlich hat man es als MongoDB-CEO derzeit auch nicht leicht: MongoDB loses nearly a quarter of its value after adjusting revenue forecasts.

Diverses

Laravel hat php zu einem neuen Hype verholfen:

Die Wayback Machine wird jetzt vielleicht noch prominenter: Google integriert Wayback Machine in Suche-

Erfolgsmeldung aus Villach: Infineon Austria meldet Durchbruch bei Galliumnitrid-Wafern.

Interessant oder fragwürdig? Huawei’s $2,800 trifold phone is a real thing it wants people to hold and use