Posted on Leave a comment

NCSC waarschuwt voor kwetsbare Juniper-switches




Het Nationaal Cyber Safety Centrum (NCSC) waarschuwt voor kwetsbaarheden in besturingssysteem JuneOS van Juniper. Deze zijn individueel niet ‘kritiek’, maar in combinatie met elkaar kunnen ze wel ernstige gevolgen hebben. Inmiddels zijn beveiligingsupdates beschikbaar voor het besturingssysteem dat onder meer wordt gebruikt in Juniper EX-switches en SRX-firewalls.

Het gaat volgens het NCSC om de kwetsbaarheden CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 en CVE-2023-36847. Er is een zogenoemde ‘proof of idea’ (poc) verschenen die aantoont dat een combinatie van deze kwetsbaarheden als een kritiek lek kan worden gezien.

Het NCSC heeft de inschatting van de kwetsbaarheden daarom opgeschaald naar ‘High/High’. Dit wil zeggen dat er een grote kans is dat deze kwetsbaarheden worden misbruikt en dat de schade groot kan zijn.

Netwerktoegang nodig

“Een aanvaller heeft wel netwerktoegang nodig tot de beheerinterface J-Internet”

De kwetsbaarheden maken het mogelijk om zonder inloggegevens willekeurige code uit te voeren met administrator-rechten op kwetsbare Juniper EX-switches of SRX-firewalls. Hiervoor heeft een aanvaller wel netwerktoegang nodig tot de beheerinterface (J-Internet).

Het is gebruikelijk om beheerinterfaces zoals J-Internet niet zomaar beschikbaar te stellen tot het (volledige) web. Is dit wél het geval, dan neemt de kans op misbruik toe. De kwetsbaarheden kunnen eenvoudig misbruikt worden en onder andere het NCSC verwacht binnen afzienbare tijd aanvallen op Juniper EX-switches of SRX-firewalls waarbij de beheerinterface publiek benaderbaar is.

Advies

Juniper heeft beveiligingsupdates beschikbaar gesteld voor JunOS. Het NCSC adviseert om deze zo snel mogelijk te (laten) installeren. Daarnaast raadt het sterk aan om toegang tot beheerinterfaces zoveel mogelijk te beperken. ‘Zorg ervoor dat deze niet publiek benaderbaar zijn by way of het web. Mocht toegang op afstand noodzakelijk zijn, laat dit dan alleen toe by way of een vpn-verbinding of beperk toegang tot specifieke ip-adressen’, zo luidt het advies.


Denial-of-Service (DoS)

Juniper heeft nog een kwetsbaarheid verholpen in JunOS en in dit geval JunOS Developed (CVE-2023-4481). Een kwaadwillende kan de kwetsbaarheid misbruiken om een Denial-of-Service te veroorzaken. De kwetsbaarheid zit in de wijze waarop BGP-updates worden verwerkt. Wanneer een speciaal geprepareerde replace wordt verstuurd, kan dit ervoor zorgen dat de verbinding wordt verbroken. Herhaaldelijk versturen veroorzaakt een structurele Denial-of-Service. Doordat BGP parameters die voor het ontvangende systeem niet van toepassing zijn ongemodificeerd doorgeeft, kan het voorkomen dat een systeem zelf niet getroffen wordt, maar systemen verderop in het netwerk wel.

Posted on Leave a comment

Goed nieuws! Het gaat weer wat beter met olifanten in Afrika



Heel lang ging het niet goed met olifanten in Afrika. Door stropers en klimaatverandering werden het er steeds minder. Maar volgens onderzoekers gaat het nu stukken beter met het grote grijze slurfdier.

Dierenbeschermers proberen het leven voor olifanten steeds beter te maken. Dat doen ze door te zorgen dat het leefgebied van de dieren veilig is. En stropers worden steeds beter aangepakt.

Het gaat nog niet op alle plekken waar olifanten leven goed. Daarom blijven de dierenbeschermers zich inzetten.

Posted on Leave a comment

Haaland en Guardiola met awards beloond voor Metropolis-treble – Voetbal Worldwide


Pep Guardiola en Erling Haaland kregen donderdag op het UEFA-feestje na de Champions League-loting de awards voor de beste coach en beste speler van het voorbije seizoen bij de mannen. Er was in Monaco ook Nederlands succes: Sarina Wiegman werd verkozen tot de beste coach bij de vrouwen.

Nadat Miroslav Klose de UEFA President’s Award kreeg voor zijn bijdragen aan het voetbal en vooral zijn sportieve speelstijl, kwamen de meest prestigieuze prijzen aan bod. Pep Guardiola werd verkozen tot coach van het jaar bij de mannen voor seizoen 2022/23, een logische keuze gezien de Champions League-triomf van zijn Manchester Metropolis.

Coach van het jaar bij de vrouwen werd Sarina Wiegman voor haar goede prestaties met de nationale ploeg van Engeland. ‘Als je ziet hoe het vrouwenvoetbal is gegroeid ten opzichte van 1988, toen ik het WK speelde, dat is geweldig. Ik ben trots dat ik daar een klein onderdeel van magazine uitmaken’, aldus Wiegman.

Aitana Bonmatí werd verkozen tot speelster van het jaar, ongetwijfeld door haar sterke prestaties met de Spaanse nationale ploeg op het WK dat de ploeg gained. Bij de mannen ging de eer naar Erling Haaland. ‘Natuurlijk voel ik me goed, ik heb als 22-jarige de Treble gewonnen. Ik leef mijn droom’, aldus de Noorse goalgetter. ‘Dit was wel iets speciaals, het motiveert me enorm om te blijven werken.’

Posted on Leave a comment

Nederlander bezorgd dat anderen in on-line nepnieuws trappen


NOS Nieuws

Bijna de helft (48 procent) van de Nederlanders maakt zich zorgen over foutieve en misleidende informatie op sociale media. Dit meldt het Sociaal en Cultureel Planbureau (SCP) op foundation van onderzoek.

Het gaat vooral om zorgen over misinformatie, maar ook over vervelende omgangsvormen, zoals bedreigingen en beledigingen. Daarnaast betwijfelen mensen of ze door nieuwe ontwikkelingen op het gebied van kunstmatige intelligentie (AI) in de toekomst nog echt van nep kunnen onderscheiden.

Hoewel een meerderheid (76 procent) denkt zelf onjuiste informatie te kunnen herkennen, zijn mensen wel bezorgd dat anderen zich laten beïnvloeden door nepnieuws of dat nepnieuws tot polarisatie leidt.

“Als mensen erover praten, lijkt het in eerste instantie te gaan over andere mensen en dan wijzen ze bijvoorbeeld ook naar andere landen waar ze misinformatie op grote schaal hebben gezien”, zegt Claudia Hartman, onderzoeker bij het SCP, in het NOS Radio 1 Journaal.

Volgens Hartman maken mensen zich misschien nog wel meer zorgen over zaken als haatzaaien, bedreigingen, beledigingen en vervelende omgangsnormen. “Meer mensen (60 procent) zijn voorstander van het inperken van de vrijheid van meningsuiting op sociale media als het gaat om bedreiging of belediging van groepen. Er is minder steun (48 procent) bij ingrijpen van het delen van misinformatie.”

Dat verschil komt mogelijk ook door praktische bezwaren, zegt Hartman. “Ingrijpen tegen belediging is makkelijker en duidelijker. Ingrijpen tegen verkeerde informatie is lastiger. Need wat als je nog niet weet of iets waar is of niet?”

Een nipte meerderheid (51%) neigt naar ingrijpen door de overheid als mensen volgens de overheid gevaarlijke informatie delen, ook als dat ten koste gaat van de vrijheid van meningsuiting, meldt het SCP. Een derde van de mensen kiest in dit geval juist voor de bescherming van de vrijheid van meningsuiting.

“De steun voor ingrijpen wordt genuanceerd door deelnemers aan focusgroepen die in eerste instantie voor ingrijpen zijn, maar op dilemma’s stuiten wanneer ze erover doorpraten”, schrijft het SCP. Met sociale media kunnen volgens de deelnemers ook problemen aan de kaak gesteld worden.

Europese moist ‘goed start’

Mensen kijken vooral naar de landelijke overheid (71 procent) om regels te bepalen die on-line gedrag en misinformatie moeten aanpakken. Hierna volgen de Europese Unie (64 procent), internetgebruikers (59 procent) en technologiebedrijven (50 procent).

Vorige week is de zogenoemde Digital Providers Act (DSA) ingegaan voor de grootste on-line platforms. Deze Europese wetgeving schrijft voor dat die strenger moeten optreden tegen desinformatie en burgers on-line beter moeten beschermen.

Uit het onderzoek blijkt dat mensen dit zien als “een goed start”, schrijft het SCP. “Ze vinden strenge handhaving belangrijk need ze vertrouwen er niet helemaal op dat grote technologiebedrijven altijd handelen in het publieke belang.”

Posted on Leave a comment

Amerikaanse volleybalsters breken toeschouwers-record



Met 92.003 mensen naar een volleybalwedstrijd kijken. Dat gebeurde afgelopen nacht in een Amerikaans stadion. Dat was meteen een nieuw wereldrecord!

Need nog nooit waren er zoveel toeschouwers bij een vrouwen-sportwedstrijd. Het waren er zo’n 350 meer dan bij een Champions League-wedstrijd van FC Barcelona. Een voetbalwedstrijd dus.

De wedstrijd werd gespeeld in een enorm stadion dat normaal wordt gebruikt voor American Soccer-wedstrijden. En er was van alles aan gedaan om zoveel mogelijk mensen te trekken. Zo kregen alle scholieren uit de staat Nebraska (waar de wedstrijd gespeeld werd) vrij om naar de wedstrijd te gaan.

De toeschouwers konden uiteindelijk ook juichen. Nebraska, het staff dat thuis speelde, gained de wedstrijd.

Posted on Leave a comment

RB Salzburg hoopt duidelijk op Feyenoord bij de loting – Voetbal Worldwide


Als het aan RB Salzburg ligt, wordt de membership donderdagavond tijdens de Champions League-loting gekoppeld aan Feyenoord. De Oostenrijkse topclub plaatste een video op TikTok, waarin het de draak stak met de Rotterdammers.

In de rubriek ‘In de Kantlijn’ verzamelt de redactie van VI.nl de laatste opmerkelijke voetbalberichten. Uncommon, leuke of opvallende quotes, enorme blunders, schitterende doelpunten of nieuws met een knipoog vind je hieronder. Veel plezier!

Internet als ieder jaar is ook deze CL-editie pot 1 weer gevuld met de giganten van Europa. Daardoor kan Salzburg, zelf ingedeeld in pot 3, worden gekoppeld aan Manchester Metropolis, Sevilla, Barcelona, Bayern München, Napoli, Paris Saint-Germain, Benfica of Feyenoord. De Oostenrijkers hebben een duidelijke voorkeur.

Het mediateam van Salzburg heeft op TikTok een video geplaatst met een meme over de golf equipment in pot 1. Daarop is een meisje te zien dat huilend naar de groups in pot 1 kijkt. Op het second dat Feyenoord in beeld verschijnt, moet ze even lachen. Een duidelijke trace, of gewoon een dolletje met de Rotterdammers?

Het lijkt erop dat je één of meerdere social media-scripts op VI.nl hebt uitgeschakeld. Daarom worden er geen social posts of liveblogs geladen.

Wijzig hier je instellingen.

Feyenoord is het laagst geklasseerde workforce uit pot 1. Door de kampioensstatus zit het wel in de beste pot, terwijl ploegen als Actual Madrid, Internazionale, Borussia Dortmund, Arsenal, Manchester United en Atlético Madrid in pot 2 zitten. De loting vindt donderdagavond om 18.00 uur plaats.

Posted on Leave a comment

Anashya krijgt geld van regering, maar wil ook andere hulp



Anashya heeft een nare en verdrietige tijd achter de rug. Haar gezin kreeg geldproblemen door de regering. Dat wordt de toeslagenaffaire genoemd.

Anashya is niet de enige die dit heeft meegemaakt. 90.000 kinderen kwamen door de toeslagenaffaire in de problemen. Een deel van die kinderen bedacht een hulpplan: de kind-regeling.

Na jaren van wachten hebben bijna alle kinderen geld gekregen van de regering. Maar die andere hulp komt maar langzaam op gang. Dat vindt Anashya jammer, need geld misplaced niet alles op.

Posted on Leave a comment

Google en Netapp bieden datadienst voor cloudmigraties




Datadienstverlener Netapp en internetgigant Google leveren een nieuwe dienst voor het migreren van grote workloads naar de cloud: Google Cloud Netapp Volumes. De oplossing ondersteunt klanten bijvoorbeeld bij het overzetten van information in een Home windows of Linux-omgeving naar het Google Cloud-platform. Volgens de aanbieders zijn VMware- en SAP-migraties mogelijk zonder code te herschrijven of processen opnieuw te ontwerpen.

Google Cloud NetApp Volumes is gebaseerd op NetApp Ontap-software voor datamanagement en clouddiensten en moet klanten helpen hun workloads through een geautomatiseerde storagedienst uit te breiden naar Google Cloud. Naast storage tekenen de partijen ook voor databeveiliging, continuïteit van dienstverlening en beheeropties.

De opslag- en datamanagementmogelijkheden van Ontap worden als eerstelijnsdienst doorgegeven aan Google Cloud-klanten, licht solutionsspecialist en area cto van NetApp, Joost Drenth, toe. Hij wijst op workloads die essentieel zijn voor de dienstverlening van klanten, het optimaliseren van het opslaan van bestanden in de cloud en datastromen in Home windows en Linux-omgevingen die bijvoorbeeld SAP- en VMware-workloads-ondersteunen.

Beheer en beveiliging

Het belangrijkste onderdeel van Google Cloud NetApp Volumes is de ondersteuning van verschillende netwerkprotocollen bij het delen van grote data-volumes. Bijvoorbeeld server message block (smb) dat in Home windows wordt gebruikt.

Ook krijgen gebruikers de mogelijkheid om de capaciteit en prestaties van datamigraties direct te beïnvloeden through allerlei beheeropties. Zo kunnen ze through opties voor ‘actual time load balancing’ de capaciteit en prestaties van de dienst aanpassen ‘zonder downtime’, beloven de aanbieders.

Tot slot beschikt Google Cloud Netapp Volumes over ‘ingebouwde databescherming die efficiënte incrementele backups op blokniveau maakt zonder dat dit affect heeft op uptime of prestaties’. Daarbij wordt optimale applicatiebeschikbaarheid gegarandeerd. 

Posted on Leave a comment

Goede resultaten voor Salesforce – Emerce



Salesforce heeft het afgelopen kwartaal een hogere winst en omzet geboekt. De CRM reus boekte het afgelopen kwartaal een nettowinst van 1,3 miljard greenback, ofwel 1,28 greenback per aandeel, in vergelijking met 68 miljoen greenback een jaar eerder.

De omzet klom van 7,7 miljard greenback in het tweede kwartaal van 2022 naar 8,6 miljard greenback in het afgelopen kwartaal.okay

De onzekere economie blijft de groei van Salesforce onder druk zetten, vertelde financieel topman Amy Weaver tijdens een convention name met analisten.

Het bedrijf realiseerde  niettemin groei in alle vijf zijn productcategorieën en CEO Marc Benioff ziet uitbreiding in het verschiet door middel van kunstmatige intelligentie. ‘We leiden onze klanten naar het nieuwe AI-tijdperk’.

Salesforce voorziet nu voor het lopende kwartaal een omzet van 8,70 tot 8,72 miljard greenback. De winst wordt geraamd op 1,02 tot 1,03 greenback per aandeel.

Posted on Leave a comment

‘Ik ga het volgen vanaf het bankje’ – Voetbal Worldwide


Peter Bosz heeft woensdagavond gereageerd op de Champions League-plaatsing van PSV. De oefenmeester zag zijn ploeg na vijf jaar terugkeren in de groepsfase van het miljardenbal. Toch bleef hij kritisch.

‘De meeste voldoening geeft het feit dat we door zijn’, vertelde Bosz op de persconferentie. De coach keek op geheel eigen wijze terug op de overtuigende overwinning op Rangers FC. ‘Het ging om het resultaat. De druk zat er vol op. Bij de mensen zal het verder wel raar klinken, maar ik vond eigenlijk dat we vorige week meer controle over de wedstrijd hadden dan vandaag.’

Bosz vond dat PSV het lastig had tegen de Schotten, die in de tweede helft snel tegen de touwen lagen. ‘Het ging moeizaam, het spel was onrustig en je voelde dat de druk er op stond. Tot de 2-1 viel, liepen we te ver terug. Wat we wel goed deden? We hebben de kansen afgemaakt.’

‘Ik vond Rangers ook beter dan vorige week’, verklaarde Bosz. Terwijl de polonaise door het Philips Stadion ging, bleef de oefenmeester ijzig kalm. ‘Ze zetten meer druk dan toen, dat deden ze vorige week maar amper. Daar hadden we veel moeite mee. Het kwam een beetje door de spanning, denk ik. We hadden moeite de vrije man te vinden, gingen te snel naar voren en waren te onrustig. Alleen we scoorden nu op de juiste momenten.’

‘Ik ben verder niet zo’n klagerd hoor’, vertelde Bosz aan het einde van zijn betoog. Met een grote lach sloot hij zijn analyse na een succesvolle begin als coach van PSV af. ‘Ik ben wel kritisch, maar dit is een droomstart. De eerste maand was voor veel mensen de belangrijkste van het seizoen. Nu hebben we in die maand de Johan Cruijff Schaal gewonnen, beiden competitiewedstrijd winnend afgesloten en zijn we naar de groepsfase van de Champions League. Ik ga de loting morgen lekker vanaf mijn bankje bekijken.’