Wochennotiz Nr. 47

Posted on Sa 02 November 2024 in Blog

Wochennotiz 47 (2024.44)

In Graz sind in der Straßenbahn zu Halloween Tote auferstanden: Infoscreen in der Windows XP Boothölle. Oder es ist ein Zeichen für fragwürdige Digitalisierung. Windows XP wurde doch schon vor einigen Jahren zu Grabe getragen.

Ansonsten gibt es diese Woche auch ein paar Beiträge zur PostgreSQL Conference Europe 2024 aus Athen.

Ich bin mit einem sehr spannenden Buch fertig geworden: Hidden Potential von Adam Grant. Ein empfehlenswertes Buch, aber Details kann man auch in der Rezension nachlesen ;-)

Inhalt:

Postgres und die Datenwelt

Es gibt einige Berichte zur 2024.pgconf.eu:

Depesz stellt eine neue Möglichkeit vor die Postgres-Docs zu durchsuchen: New way to search PostgreSQL documentation.

Robert Haas widmet sich wieder dem Thema pg_dump: Why pg_dump Is Amazing.

Letzte Woche gab es den Hinweis zu Christophe Pettus und seinem Auftakt einer Blogserie:

Shayon Mukherjee schreibt über Using CTID Based Pagination for Data Cleanups in PostgreSQL.

Und es gibt einen weiteren Anbieter für Postges-as-a-Service: Prisma Postgres®: Building a Modern PostgreSQL Service Using Unikernels & MicroVMs.

Security und Privacy

Gute Geschichte: 'All servers' for Redline and Meta infostealers hacked by Dutch police and FBI.

Kritische Infrastruktur zunehmend unter Attacke. Nicht nur in den Niederlanden: Russia and China-linked state hackers intensify attacks on Netherlands, security officials warn. Auch in Kanada: Chinese state-backed hackers breached 20 Canadian government networks over four years, agency warns.

Okta ist auch wieder einmal in den Schlagzeilen: Okta AD/LDAP Delegated Authentication - Username Above 52 Characters Security Advisory. Wenn Okta schon da ist, so lässt sich auch Microsoft nicht lange bitten. Es gibt eine RCE Schwachstelle in Sharepoint, die aktiv ausgenutzt wird: Microsoft SharePoint RCE bug exploited to breach corporate network.

Auch bei Amazon kann es sehr schleppend voran gehen. Ich kenne das Produkt nicht, bin aber sehr erstaunt, dass es so lange gedauert hat, bis MFA implementiert wurde: Amazon adds MFA to its enterprise email service ... eight years after launch

Eine Supply-Chain-Attacke hat es auch wieder gegeben: LottieFiles supply chain attack exposes users to malicious crypto wallet drainer

Online-Shops waren Opfer von Hackern. Online-Shops können auch kleinen Händlern Geld bringen, aber dieser Fall zeigt wieder einmal die Nachteile, die die Händler haben können. Es fehlt Bewusstsein, Zeit und Geld für die Wartung. Schnell ist dann der Ruf ruiniert: Betrüger hacken Tausende Webshops und kassieren Millionen.

Gelangweilte Teenager als unterschätzte Gefahr? The biggest underestimated security threat of today? Advanced persistent teenagers.

Data breach ticker:

AI

Bei der Österreichische Akademie der Wissenschaften (ÖAW) gab man einen Einblick hinsichtlich Aithyra, einem Institut für Künstliche Intelligenz (KI) in der Biomedizin, das derzeit entsteht: Was der Topstar der KI-Forschung in Wien plant.

OpenAI veröffentlicht ihre Suche: Introducing ChatGPT search.

Beim Project Zero von Google zeigt man, wie man mit der Hilfe von LLMs einen Bug in SQLite gefunden hat: From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code.

Diverses

Fedora 41 ist erschienen: Fedora Linux 41 is here!.

Man darf gespannt sein, wie Russland das anstellen wird/will: Russia says it might build its own Linux community after removal of several kernel maintainers. Vielleicht nutzen sie ja das Geld von Google ;-) Google soll in Russland 2 Sextillionen Rubel Strafe zahlen.

Zwei Cloud-Artikel sind diese Woche auch im Angebot. Einerseits wird das Thema digitale Souveränität im Artikel Informatiker: Deutschland tappt in der Microsoft-Cloud in die Datenfalle aufgegriffen. Im Artikel Kosten meist höher als gedacht: Kunden verabschieden sich (teils) von der Cloud ist dann der Kostenaspekt der Cloud ein Thema.

Spannender Diskurs: Bild des Schwarzen Lochs im Zentrum der Milchstraße soll fehlerhaft sein.