Daily WTF!

Don Ramón

daily generated WTF!, Non nononsense, geen advertenties, geen intro's, alleen de feiten

  1. 3h ago

    Is de Oracle's Critical Patch Update van Juli 2026 speciaal ?

    of valt dit gewoon binnen de reguliere 3 maanden CPU cyclus? Hoewel de Critical Patch Update (CPU) van juli 2026 inderdaad qua planning deel uitmaakt van Oracle's reguliere driemaandelijkse cyclus, is deze specifieke release absoluut uitzonderlijk en historisch te noemen. Het is de grootste beveiligingsupdate in de geschiedenis van het bedrijf. Dit zijn de belangrijkste redenen waarom deze CPU zo speciaal is: Recordbrekende omvang: De update bevat maar liefst 1.449 beveiligingspatches (die 1.235 unieke CVE's verhelpen) verdeeld over 32 productfamilies. Dit is ongeveer drie keer groter dan het eerdere record van 520 patches uit april 2022, en 3,7 keer groter dan het normale kwartaalvolume van Oracle.Gedreven door Kunstmatige Intelligentie (AI): De enorme piek in gevonden kwetsbaarheden wordt direct toegeschreven aan de inzet van AI. Oracle heeft geavanceerde AI-modellen, waaronder Anthropic's Claude Mythos Preview en modellen van OpenAI, geïntegreerd in hun interne beveiligingsonderzoek. AI kan code analyseren en kwetsbaarheden op een schaal en snelheid opsporen waar menselijke onderzoekers jaren over zouden doen.Focus op Oracle's eigen code in plaats van third-party software: Normaal gesproken is ongeveer twee derde van een Oracle-patchronde bedoeld voor kwetsbaarheden in meegeleverde third-party (open-source) software. Bij deze update is die verhouding volledig omgedraaid: ruim 76% van de patches (1.110 CVE's) is bedoeld voor fouten in Oracle's eigen code. Ter vergelijking: het historische gemiddelde was slechts zo'n 102 eigen CVE's per kwartaal.Interne ontdekkingen (geen externe onderzoekers): Circa 95% van de gevonden kwetsbaarheden in Oracle's eigen code vermeldt geen externe security-onderzoeker. Dit bevestigt dat de fouten vrijwel volledig intern door Oracle's eigen (AI-)systemen zijn ontdekt, en dus niet door de externe security-community zijn gerapporteerd.Grote impact en ongekende ernst: De gigantische hoeveelheid patches betekent niet dat het slechts om onbelangrijke bugs gaat. Er zitten 261 kritieke kwetsbaarheden in de update. Meerdere kwetsbaarheden in onder meer Fusion Middleware en PeopleSoft kregen de maximale CVSS-score van 10.0. Dit betekent dat ze op afstand en zonder inloggegevens (unauthenticated) misbruikt kunnen worden om systemen volledig over te nemen.Kortom: hoewel de patch op het verwachte moment in juli uitkwam, maken de schaal, de onderliggende oorzaak (AI-detectie) en de samenstelling van de update deze CPU tot een ongekende gebeurtenis in de software-industrie.

    Is de Oracle's Critical Patch Update van Juli 2026 speciaal ?
  2. 12h ago

    Macbook Pro vs Macbook Ultra

    De MacBook Ultra, die zich volgens geruchten boven de huidige MacBook Pro zal positioneren, brengt een reeks aanzienlijke vernieuwingen met zich mee. De belangrijkste nieuwe functies zijn: Tandem OLED-aanraakscherm De MacBook Ultra krijgt naar verwachting een geavanceerd 'tandem OLED'-scherm, dat bestaat uit twee op elkaar gestapelde lichtgevende lagen. Dit zorgt voor een uitzonderlijke piekhelderheid (tot 1600 nits), perfecte zwartwaarden en een langere levensduur waardoor het risico op inbranden drastisch wordt verminderd. Bovendien wordt dit de allereerste Mac die is uitgerust met een touchscreen. Dit is ontworpen als intuïtieve aanvulling op het trackpad om handiger te kunnen zoomen, scrollen of knoppen in te drukken. De schermen worden mogelijk ook marginaal groter: 14,3-inch en 16,3-inch. Face ID en Dynamic Island De bekende notch (inkeping) in het scherm maakt plaats voor een ponsgat-camera. Dit maakt de weg vrij voor een Face ID-module, waarmee u veilig kunt inloggen via gezichtsherkenning. Daarnaast wordt de uitsparing omgevormd tot een interactief 'Dynamic Island'. Gekoppeld aan het touchscreen reageert dit element op aanrakingen en fungeert het als een hub voor contextuele informatie, zoals timers, bestandsoverdrachten en mediabediening. Dunner ontwerp met Vapor Chamber-koeling De laptop krijgt een geheel nieuw, unibody aluminium chassis dat merkbaar dunner en lichter is dan dat van de MacBook Pro. Om te garanderen dat de prestaties in deze slankere behuizing behouden blijven en de warmte goed wordt afgevoerd, stapt Apple naar verluidt af van de traditionele heatpipes. In plaats daarvan wordt er een zeer efficiënt vapor chamber-koelsysteem (een dampkamer) over de gehele bodem van de laptop geïntegreerd. Ingebouwde 5G- en satellietverbinding Er wordt gemeld dat de MacBook Ultra ingebouwde cellulaire connectiviteit (5G) krijgt via Apple's eigen, interne modems (zoals de C2 of N1). Hierdoor kunt u werken met een eSIM zonder afhankelijk te zijn van een tethered hotspot. Er wordt zelfs gespeculeerd over basis-satellietconnectiviteit voor noodberichten wanneer u zich volledig buiten het bereik van reguliere netwerken bevindt. Nieuwste Apple Silicon (M5/M6 & Ultra-chips) Binnenin zullen de nieuwste Apple-chips de krachtbron vormen. Hoewel de bronnen nog variëren of dit de aankomende M5 Pro/Max of direct de M6 Pro/Max generatie wordt, hinten sommige geruchten naar de introductie van een 'M6 Ultra'-chip in een draagbaar formaat. Deze ultra-krachtige chip zou twee Max-chips samenvoegen en tot wel 192 GB centraal geheugen ondersteunen voor Hollywood-niveau videobewerking, zware AI-taalmodellen en 3D-rendering. Vanwege deze extreem dure en complexe onderdelen, zal de MacBook Ultra niet direct de MacBook Pro vervangen, maar functioneren als een luxer en aanzienlijk duurder topmodel.

    Macbook Pro vs Macbook Ultra
  3. 2d ago

    Porsche in zwaar weer

    Om met een veel lagere productiecapaciteit van 180.000 auto's weer structureel winstgevend te worden, gooit CEO Michael Leiters het roer radicaal om. Porsche stapt af van de jacht op verkoopvolumes en focust in plaats daarvan op het fors verkleinen van de kostenstructuur en het verhogen van de winst per auto. Dit herstructureringsplan rust op de volgende pijlers: 1. Modellen worden duurder en luxer Nu het elektrische avontuur de winstmarges heeft doen verdampen, moet het merk simpelweg meer gaan verdienen aan de auto's die het wél verkoopt. Modellen zullen in de toekomst duurder in de markt gezet worden. Om klanten in het hoogste – en meest winstgevende – segment aan te trekken, breidt Porsche de bovenkant van zijn gamma uit met onder meer een nieuwe zevenzits SUV die nog boven de Cayenne gepositioneerd wordt. Daarnaast wordt er overwogen om een nieuwe hypercar op de markt te brengen. 2. Productaanbod afstemmen op de daadwerkelijke vraag (minder focus op puur elektrisch) Porsche luistert weer naar wat de klant wil, in plaats van geforceerd een volledig elektrische line-up door te drukken. Hybride- en verbrandingsmotoren blijven veel langer een belangrijk onderdeel van de strategie. Zo heeft Leiters een volledig elektrische versie van de iconische 911 resoluut uitgesloten. Ook krijgt de populaire Macan, waarvan de benzineversie nog altijd veel beter verkoopt dan de elektrische variant, in 2028 alsnog een nieuwe opvolger met een verbrandingsmotor. 3. Stoppen met peperdure zijprojecten Tussen 2021 en 2023 leefde bij Porsche het idee om een verticaal geïntegreerd technologie- en lifestylebedrijf te worden. Die illusie is inmiddels doorgeprikt. Om de gigantische kosten te drukken, sluit Porsche verlieslatende dochterondernemingen. De eigen accufabrikant Cellforce, softwareontwikkelaar Cetitec en de productie van e-bikes zijn stopgezet. Ook de aandelen in hypercar- en technologiemerken Bugatti en Rimac zijn verkocht. Porsche besefte dat het onmogelijk was om rendabel eigen batterijcellen te produceren zonder de schaalgrootte van miljoenen auto's. 4. Een compacter en efficiënter bedrijf De krimp van 9.000 banen is geen poging om productie naar goedkopere landen te verplaatsen, maar een bewuste keuze voor een fundamenteel kleinere organisatiestructuur. Het bedrijf moet compacter en efficiënter worden, met name in het management, de administratie en R&D. Deze massale krimp van ruim 20 procent van het personeelsbestand (richting 2035) zal naar verluidt vooral via natuurlijke afvloeiing gebeuren: medewerkers die vertrekken, worden simpelweg niet meer vervangen.

    Porsche in zwaar weer
  4. 3d ago

    MCP, standaard of beveiligingsrisico ?

    Het Model Context Protocol (MCP) heeft zich in recordtempo gevestigd als de open standaard voor het verbinden van AI-modellen met externe databronnen, tools en systemen. In de industrie wordt het vaak de "USB-C voor AI-applicaties" genoemd. De adoptie is enorm: begin 2026 worden er 97 miljoen maandelijkse downloads geregistreerd en meldt 41% van de technische leiders dat ze het protocol al in productie gebruiken. Het beheer van MCP is inmiddels overgedragen aan de Linux Foundation, met actieve steun van techreuzen zoals OpenAI, Google, Microsoft en Salesforce. De Huidige Uitdagingen en Beveiligingsrisico's Ondanks de massale adoptie loopt de beveiliging ver achter. MCP-servers verplaatsen het aanvalsvlak van het AI-model naar alles wat de AI-agent via zijn tools kan bereiken. Uit scans blijkt dat een groot deel van de publieke servers kwetsbaar is: Command Injectie en Code Executie: Bijna de helft (43%) van de geteste MCP-servers is kwetsbaar voor command injection, waarbij aanvallers commando's op het host-systeem kunnen uitvoeren. Begin 2026 kwamen er in twee maanden tijd meer dan 30 ernstige CVE's aan het licht.Tool Poisoning en Prompt Injectie: Aanvallers kunnen verborgen instructies stoppen in tool-metadata of in documenten die de AI leest. Omdat LLM's deze output als 'vertrouwde instructies' behandelen, kan de agent volledig worden gemanipuleerd (Intent Flow Subversion).Cross-Tool Exfiltratie ("Capability Laundering"): Een berucht voorbeeld is de hack op de WhatsApp MCP-server. Een malafide "productiviteits"-tool kon de agent instrueren om ontsleutelde berichten uit de WhatsApp-tool op te halen en door te sturen. Omdat de agent na de ontsleuteling werkt, is de end-to-end encryptie hierbij nutteloos.Gebrek aan Authenticatie en "Shadow IT": Omdat het protocol standaard geen authenticatie vereist, draaien er veel ongecontroleerde "Shadow MCP-servers" met standaardwachtwoorden in bedrijfsnetwerken. Bovendien falen traditionele beveiligingsscanners vaak in het detecteren van deze nieuwe gevaren.De Toekomst van MCP: Volwassen Enterprise-Infrastructuur Ondanks deze "groeipijnen" is de toekomst van MCP veelbelovend. Het protocol maakt momenteel de transitie door naar volwassen enterprise-infrastructuur, waarbij een "governance-first" benadering de norm wordt.

    MCP, standaard of beveiligingsrisico ?
  5. 3d ago

    Einde aan blind vertrouwen in Homebrew

    De introductie van "tap trust" in Homebrew 6.0.0 markeert een fundamentele verschuiving in het beveiligingsmodel van deze populaire macOS en Linux pakketbeheerder. In plaats van impliciet vertrouwen vereist Homebrew nu expliciete toestemming voordat het code uit third-party (onofficiële) taps evalueert of uitvoert. Officiële repositories, zoals homebrew/core en homebrew/cask, worden wel nog steeds standaard vertrouwd. De noodzaak van Tap Trust Homebrew-taps, formulae en casks zijn geen statische configuratiebestanden, maar actieve Ruby-scripts die instructies geven over het downloaden en installeren van software. Voor versie 6.0.0 voerde Homebrew deze code automatisch en zonder sandbox-beveiliging uit met de rechten van de gebruiker. Dit vormde een aanzienlijk "software supply chain" risico. Een gecompromitteerde of kwaadaardige third-party tap kon zo ongemerkt schadelijke code uitvoeren tijdens dagelijkse commando's of direct nadat een gebruiker de tap toevoegde. Het tap trust mechanisme minimaliseert dit risico, beperkt de impact van naamconflicten, en beschermt tegen onverwachte veranderingen in het eigendom van externe GitHub-repositories. Hoe het mechanisme werkt Het nieuwe systeem grijpt in bij de basis: Homebrew laadt standaard geen onvertrouwde externe bronnen meer in en stopt ook met het automatisch toevoegen ("auto-tapping") van dergelijke taps. De documentatie adviseert nadrukkelijk het "principle of least privilege" toe te passen: in plaats van een hele tap te vertrouwen, is het beter om uitsluitend de specifieke formule of cask te vertrouwen die nodig is. Specifiek vertrouwen: Dit gebeurt via commando's als brew trust --formula gebruiker/repo/formule of brew trust --cask gebruiker/repo/cask. Als je software installeert via de volledige naam (bijvoorbeeld brew install gebruiker/repo/formule), wordt ook uitsluitend dat specifieke item vertrouwd. Homebrew maakt bovendien een uitzondering op de handmatige bevestiging als de tapnaam de conventie homebrew- volgt, waarbij de software direct wordt geaccepteerd.Volledige tap vertrouwen: Met het commando brew trust gebruiker/repo accepteer je alle huidige en toekomstige code in de tap. Dit wordt vooral aangeraden voor privé-taps die je zelf of je organisatie beheert.Status en automatisering: De vertrouwensstatus kan worden gecontroleerd met commando's als brew trust, brew untrust of brew tap-info (die uitgebreid zijn met JSON-ondersteuning voor scripts). In een Brewfile kan het vertrouwen worden geautomatiseerd door trusted: true toe te voegen aan de tap definitie. Zakelijke beheertools, zoals Workbrew, kunnen taps zelfs centraal goedkeuren, zodat de eindgebruiker of ontwikkelaar zich hier geen zorgen over hoeft te maken.Gevolgen en problemen (CI/CD) De uitrol van tap trust had onmiddellijk aanzienlijke gevolgen voor Continuous Integration (CI) en ontwikkelworkflows. Omdat het systeemcontrolerende commando brew doctor voortaan een foutmelding geeft (non-zero exit) zodra er een onvertrouwde third-party tap op het systeem aanwezig is, faalden veel geautomatiseerde testpipelines direct na de update. Er is tijdelijk een escape-hatch beschikbaar via de omgevingsvariabele HOMEBREW_NO_REQUIRE_TAP_TRUST=1, waarmee je het controlemechanisme kunt uitschakelen. Homebrew waarschuwt echter stellig dat deze variabele in een volgende release wordt verwijderd, waardoor het updaten van scripts naar expliciet vertrouwen onvermijdelijk is.

    Einde aan blind vertrouwen in Homebrew

About

daily generated WTF!, Non nononsense, geen advertenties, geen intro's, alleen de feiten

You Might Also Like