Wochennotiz Nr. 50
Posted on So 24 November 2024 in Blog
Wochennotiz 50 (2024.47)
Eine Woche, die wie im Flug vergangen ist. Wohl ein "Nebeneffekt" wenn man viel Zeit auf Dienstreisen verbringt. Und da sind wir beim springenden Punkt. Dienstreisen sind ein Zeitfresser. Manchmal sind sie notwendig, aber am Ende des Tages oftmals auch verlorene Zeit. Daher ist es mir immer ein Anliegen, die Dienstreisen auf ein notwendiges Minimum zu reduzieren.
Inhalt:
Postgres und die Datenwelt
Radim Marek beschreibt sehr ausführlich, was bei einer Delete-Operation in der Datenbank alles passiert.
Natürlich ist auch table bloat
ein Thema, denn wer kennt es nicht, wenn es um Postgres geht: DELETEs are difficult.
Andreas Scherbaum hat einen Bericht über den neuen Auswählmodus der PGConf.EU 2024 Lightning Talks. Er bietet auch einen schönen Überblick über die einzelnen Talks.
Was kommt nach Postgres 17? Richtig Postgres 18. Da die Entwicklung dafür schon läuft, gibt es nicht nur bei Depesz Blogposts dazu. Pavel Luzanov hat das erste Commitfest dazu ein wenig zusammengefasst: PostgreSQL 18: part 1 or CommitFest 2024-07.
Christophe Pettus ist auch diese Woche mit weiteren Beiträgen in seiner Blog-Serie zum Theme Collations vertreten:
DuckDB kommt mit einer neuen Idee an die Öffentlichkeit. Klingt interessant, auch wenn ich von diesem Thema doch sehr weit weg bin: Runtime-Extensible SQL Parsers Using PEG.
Postgres Release Monitor:
Security und Privacy
Cybersecurity and Infrastructure Security Agency (CISA) hat einen Bericht (Enhancing Cyber Resilience: Insights from CISA Red Team Assessment of a US Critical Infrastructure Sector Organization) veröffentlicht, der die Untersuchung einer Organisation im Bereich der kritischen Infrastruktur betrifft. Richtig gut liest sich der ganze Bericht nicht.
Within this assessment, the red team (also referred to as ‘the team’) gained initial access through a web shell left from a third party’s previous security assessment. The red team proceeded to move through the demilitarized zone (DMZ) and into the network to fully compromise the organization’s domain and several sensitive business system (SBS) targets. The assessed organization discovered evidence of the red team’s initial activity but failed to act promptly regarding the malicious network traffic through its DMZ or challenge much of the red team’s presence in the organization’s Windows environment.
Citrix (Angriffe auf Citrix-Sicherheitslücke beobachtet), Fortinet (Chinese hackers exploit Fortinet VPN zero-day to steal credentials) und Palo Alto (Kritische Palo-Alto-Lücke: Details und Patches sind da, CISA warnt vor Exploit) zeichnen sich diese Woche alle wieder aus. Vor allem Palo Alto zeichnet sich sehr aus. Aus dem Heise-Bericht:
Vor derartigen Fehlern in PHP-Skripten warnte der Autor dieser Meldung bereits vor 18 Jahren in seinem 2006 erschienenen Buch "PHP-Sicherheit"
Apple hat mit einige Zero-Days zu kämpfen, die offensichtlich auch schon ausgenutzt werden: Apple Confirms Zero-Day Attacks Hitting macOS Systems.
Auch Ubuntu Linux hat mit mehreren Lücken in needrestart
zu kämpfen.
Laut Beschreibung ermöglicht es dann zu Root-Rechten zu gelangen: Ubuntu Linux impacted by decade-old 'needrestart' flaw that gives root.
Nach Australien (siehe auch Wochennotiz 48) will auch das Vereinigte Königreich Jugendliche von Social Media fernhalten: UK says a new law banning social media for under-16s is 'on the table'.
Data breach ticker:
- 750,000 Patients' Medical Records Exposed After Data Breach at French Hospital
- Großes Datenleck: Sensible Bonitätsdaten frei im Netz
AI
Sehr interessanter Blick auf AI und Chipentwicklung. Grundsätzlich macht die Argumentation auch Sinn und ich kann mir durchaus vorstellen, dass die geschilderten Probleme auch so zutreffen: YC is wrong about LLMs for chip design.
Anthropic bekommt frisches Geld von Amazon. Und zwar wirklich nicht wenig: Amazon to invest another $4 billion in Anthropic, OpenAI’s biggest rival.
Produktivität ist immer ein Thema. Vor allem ein kontroverses. Laut Intel machen AI PCs Leute weniger produktiv: Whomp-whomp: AI PCs make users less productive.
Spannende Untersuchung. Ärzte und eine gewisse Sturheit, das kann ich mir jedenfalls nicht vorstellen ;-) "Dr." ChatGPT übertrifft Ärzte bei der Diagnose im Alleingang.
Diverses
Am Ende gibt es einen Bericht zu ansteckender Freundlichkeit: Freundlichkeit ist bei Schimpansen ansteckend