Microsoft introduceert RSS-feed met nieuws over beveiligingsupdates

Microsoft heeft een RSS-feed geïntroduceerd waarin het alle nieuws over de beveiligingsupdates van de Microsoft Security Update Guide zal opnemen. Het Amerikaanse bedrijf doet dit naar eigen zeggen na verzoeken van gebruikers.

Sommige van die gebruikers hadden volgens Microsoft graag gezien dat de RSS-feed de primaire vorm van communicatie wordt wat betreft het nieuws over de beveiligingsupdates. Of dat in de toekomst ook zal gebeuren, is echter niet duidelijk. Het bedrijf vermeldt ook de wijziging in het beleid ten aanzien van e-mailnotificaties over beveiligingsupdates. Voorheen waren die enkel beschikbaar voor ontwikkelaars met een Microsoft-account, maar daar stopte het bedrijf eerder dit jaar mee. Het is voortaan immers mogelijk om op elk e-mailadres beveiligingsupdates te ontvangen.

De Microsoft Security Update Guide is de officiële bron van Microsoft waarin het bedrijf informatie geeft over de beveiligingsstatus van zijn producten. Het platform biedt uitgebreide informatie over beveiligingsproblemen die ontdekt zijn en biedt ook handleidingen en patches aan om kwetsbaarheden op te lossen of beveiligingsrisico's te vermijden.

Microsoft RSS-feed Security Update Guide
Microsoft RSS-feed Security Update Guide

Door Jay Stout

Redacteur

13-10-2022 • 14:00

32

Reacties (32)

Sorteer op:

Weergave:

Nice, dat is wel interessant. Gebruik op dit moment nog geen 1 RSS feed, wat is een beetje een goede (gratis) reader?
Ik gebruik zelf The Old Reader.
Dat werd als vervanger geïntroduceerd toen Google stopte met Google Reader.
Wel betaal ik er een beetje voor, maar ik gebruik het dan ook voor heel veel feeds, waaronder die van Tweakers :*)
Ik gebruik een zelfgehoste versie van FreshRSS, is zowel server als reader. Werkt heerlijk en heeft API's die met meeste reader clients om kunnen zoals Reeder op iOS.
Ik gebruik feedly, dan kan je ook websites, github repo's, youtube kanalen etc. Toevoegen 🤟😄. Werkt crossplatform erg aangenaam.

[Reactie gewijzigd door Lampiz op 22 juli 2024 15:46]

Ik gebruik ook Feedly om te abonneren, maar de app van hun is vrij simpel. Dus gebruik een alternatieve app met de naam Feedme en log daarmee in op Feedly. Feedme heeft een stuk meer mogelijkheden.
Zowel voor RSS (zie blog) als voor het Matrix/Element protocol kun je de nieuwe Thunderbird gebruiken. Naast natuurlijk de gebruikelijke e-mailfunctionaliteit.
Gewoon lekker makkelijk in Microsoft Outlook! Uitleg hier.
Ik heb een aantal Teams kanalen waarin ik via een rss plugin de feeds laat langskomen die relevant zijn.
Selfhosted Fresh RSS, draait op bijvoorbeeld een Raspberry PI
https://github.com/FreshRSS/FreshRSS/tree/edge/Docker

Ik heb in het verleden Google Reader gebruikt en Feedly, ben het meest tevreden nu met Fresh RSS
Voor lokaal, op je machine:
- QuiteRSS
- RSSOwl

Er zijn ook een boel online varianten, maar daar hou ik me niet mee bezig, dus kan je daar niets over vertellen.

RSSOwl vond ik altijd erg fijn, maar begon toch wel nukken te vertonen als het 100+ feeds volgt. Ging op zoek naar een alternatief dat daar wel mee om kon gaan en kwam uit bij QuiteRSS. Bijna net zo prettig om mee te werken als RSSOwl, maar zeurt heel wat minder. Ik volg nu 200+ RSS feeds (inclusief Youtube kanalen) en QuiteRSS houdt dat goed vol. Mocht het van belang zijn, QuiteRSS heeft ook een Linux versie.

Beide zijn gratis trouwens.

[Reactie gewijzigd door GeroldM op 22 juli 2024 15:46]

Heb veel RSS als geprobeerd maar Feedme is wat mij betreft de beste. O.a. met dark mode, mogelijkheid terug te zetten naar ongelezen, fijne UI.
Ik gebruik Tiny-RSS, die ik zelf host in een TrueNAS jail. Handig om alle feeds op één centrale plek te beheren.
Mooie van RSS, dat je automatisch artikelen van kan maken en kan rond pompen met ads. ;)

Anyway, Jammer dat Firefox gestopt is met RSS te ondersteunen.

[Reactie gewijzigd door wica op 22 juli 2024 15:46]

Anyway, Jammer dat Firefox gestopt is met RSS te ondersteunen.
https://addons.mozilla.org/en-US/firefox/addon/livemarks/
Invoke-RestMethod -uri "https://api.msrc.microsoft.com/update-guide/rss"
Waarom zijn er altijd mensen die de noodzaak voelen om te benadrukken dat ze liever geen Windows gebruiken? Who asked.
Omdat negativiteit ook een vorm van aandacht is. Je ziet het in elke vorm terugkomen of het nu over producten gaat of bijv. Sport (ga voor de grap eens op Twitter/LinkedIn kijken als Verstappen een race wint). Zo gebeurd dat helaas ook op Tweakers. Dit soort reacties moet je met een potje zout en een fles azijn nemen.

Ontopic: Ik ben zelf nog eens opzoek naar een platform waar dit soort zaken gebundeld zijn. En waar je je eigen filters toe kan passen (per merk bijv.). Ik zou best een feed willen hebben die notificaties of een email stuurt met een overzicht aan CVE's van bepaalde fabrikanten. Bijv. Microsoft, Cisco, Fortigate, Watchguard etc. Het is nu allemaal zo versnipperd iemand toevallig ooit zo'n pakket tegen gekomen?

[Reactie gewijzigd door Nemean op 22 juli 2024 15:46]

Ik denk dat 1 feed daarvoor erg lastig is om te maken, omdat er zoveel verschillende producten zijn. het is handiger om voor de producten waarvoor je die informatie wilt hebben de RSS feed opzoekt en toevoegt in je RSS reader.
Als je al die producten in 1 RSS feed zet, krijg je een feed waar heel veel updates in komen en je dus al snel het overzicht kwijt raakt.

Zie ook hier: https://nvd.nist.gov/vuln/data-feeds#RSS

[Reactie gewijzigd door walteij op 22 juli 2024 15:46]

Misschien mooi om weer te geven op een Magic mirror op de werkvloer van de it afdeling.
Wat dacht je van de website van de NCSC
Als je bereid bent om er wat voor te betalen: Feedly biedt deze functionaliteit. Ze combineren de feed van CVE-entries met jouw feeds, en linken zo specifieke artikelen aan vulnerabilities. Hier heb je wel de betaalde versie met "Leo", hun AI-powered functionaliteit voor nodig. Ik maak er zelf geen gebruik van, maar het ziet er in hun promotie-materialen uit als best nuttig als je veel in de security-space actief bent.

https://blog.feedly.com/leo-and-cybersecurity/

Update: meh. Ik ziet net dat het alleen voor Enterprise-klanten beschikbaar is, met de gebruikelijke "contact us for a quote" nonsens. Sorry :P

[Reactie gewijzigd door multiplexer op 22 juli 2024 15:46]

Er zijn bedrijven/organisaties die zulke feeds publiceren, zoals VulDB, maar er zijn er meer. Reken op een fee per maand of jaar voor gebruik.
Korte verklaring die naar boven begint te bubbelen in de sociale wetenschappen: Omdat ze vast zitten in een negatief narratief tov het merk. Zij het buyers remorse, brand loyalty aan een ander merk of gelijk wat. Het wordt een soort identiteitskwestie "ik ben anti windows" ipv ene rationele overweging "ik vind deze of gene feature beter uitgewerkt bij X".

Beetje het gevolg van de doorgedreven identiteitspolitiek onder druk van de sociale media van de laatste decennia, waarbij whatever kenmerk van een persoon goed is voor een nieuwe wij-zij verdeling, de followers/fanboys vs de critics... Het is geen toeval dat denkers als Francis Fukuyama tegenwoordig boeken schrijven over identiteit, en veelal aangeven dat dit enorm wordt gedreven door de 3de industriële revolutie waar we momenteel in zitten (big tech en web 2.0/3.0).

"Of course there is no us and them, but is them who do not think the same" ;)
omdat dit Tweakers is.
Vroeger was het toch cool om te roepen dat Windows slecht was?
Ik denk dat je de insteek verkeerd begrijpt. Als sporadisch windows gebruiker ben ik juist positief over deze feed. Verder ben je natuurlijk een schaap als je nu nog windows gebruikt.

[Reactie gewijzigd door ocf81 op 22 juli 2024 15:46]

Microsoft is meer dan alleen Windows...
“Inmiddels”…
Daar heb je geen RSS feed voor nodig, de updates komen iedere 2de dinsdagavond van de maand uit. En er is praktisch iedere maand wel 1 relevante update, Dus je bent iedere maand de klos.
Je kan ook gewoon in Siberië gaan wonen, heb je nooit meer Windows nodig.

Op dit item kan niet meer gereageerd worden.