Passwort - der Podcast von heise security
Dr. Christopher Kunz, Sylvester Tremmel
In diesem Podcast ordnen Dr. Christopher Kunz und Sylvester Tremmel zweiwöchentlich aktuelle Themen aus der IT-Security ein und vertiefen sie. Dabei blicken sie hinter den Hype und arbeiten pragmatisch heraus, ob die heiß gehandelten Themen der letzten Wochen für ihre Hörerschaft - IT-Security-Mitarbeiter in Unternehmen, aber auch interessierte Privatleute - einen akuten Handlungsbedarf begründen.
Kategorien: Technologie
Hören Sie sich die letzte Folge an:
Es näselt leicht im Podcast - die herbstliche Erkältungswelle macht auch vor "Passwort" nicht halt. Trotzdem haben sich Sylvester und Christopher einiges vorgenommen. Sie sprechen über den AWS- und Azure-Ausfall der letzten Wochen, denn auch Verfügbarkeit ist Teil der IT-Sicherheit. Die kritische Sicherheitslücke im Windows-Updateserver WSUS kommt ebenso zur Sprache wie eine trickreiche Malware, die eine wenig bekannte UTF8-Funktion zu ihrem Vorteil nutzt. Und endlich gibt es wieder ein PKI-Thema: Wie eine kroatische CA widerrechtlich Zertifikate für Cloudflare ausstellte, erzählt Christopher dem Publikum und seinem Co-Host. - Online Themenabend: https://aktionen.heise.de/heise-themenabend - AWS’ Ausfallanalyse: https://aws.amazon.com/de/message/101925/ - Meredith Whittaker von Signal zur Notwendigkeit der Hyperscaler: https://mastodon.world/@Mer__edith/115445701583902092 - SAP spielt CVSS-Würfeln: https://services.nvd.nist.gov/rest/json/cvehistory/2.0?cveId=CVE-2025-30012 - Microsoft warnt Entwickler vor SoapFormatter: https://learn.microsoft.com/en-us/dotnet/standard/serialization/binaryformatter-security-guide - Koi über GlassWorm: https://www.koi.ai/blog/glassworm-first-self-propagating-worm-using-invisible-code-hits-openvsx-marketplace - QWAC mit Soße (+): https://www.heise.de/select/ct/2023/29/2332409110101310744 - Diskussion um FINA im Bugzilla: https://bugzilla.mozilla.org/show_bug.cgi?id=1986968 - Folgt uns im Fediverse: * @christopherkunz@chaos.social * @syt@social.heise.de
Vorherige Folgen
-
45 - News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra Wed, 05 Nov 2025
-
44 - News zu Oracle-Exploit, Post-Quanten-Krypto und Chatkontrolle Wed, 22 Oct 2025
-
43 - Phrack - ein Hackermagazin wird 40 Wed, 08 Oct 2025
-
42 - Passwort 41a (Bonusfolge) Wed, 01 Oct 2025
-
41 - Visionen der CISA, Niedergang von XSLT, Makel von NPM Wed, 24 Sep 2025
-
40 - Probleme mit Widerrufen, Verbindungsabbrüchen und anderem Wed, 10 Sep 2025
-
39 - Vielfältiges Versagen in Redmond und andere News Wed, 27 Aug 2025
-
38 - Schlaue Hacks von schlauen Verträgen Wed, 13 Aug 2025
-
37 - DNSSEC, die DNS Security Extensions Wed, 30 Jul 2025
-
36 - Vollständig zertifizierte News Wed, 16 Jul 2025
-
35 - Security-News ohne PKI, dafür mit Bluetooth- und Kernelbugs Wed, 02 Jul 2025
-
34 - Lokale Sauereien von Meta und Yandex Wed, 18 Jun 2025
-
33 - Security-News mit extra viel WebPKI, Cybercrime und Onion-URLs Wed, 04 Jun 2025
-
32 - Quantencomputer und wie man sich vor ihnen schützt Wed, 21 May 2025
-
31 - Security-News von ChoiceJacking bis Slopsquatting Wed, 07 May 2025
-
30 - i-Soon: Leak aus der chinesischen Cybercrime-Industrie Wed, 23 Apr 2025
-
29 - Security-News und Feedback von Oracle bis Web-PKI Wed, 09 Apr 2025
-
28 - Smartphonedurchsuchung wider Willen Wed, 26 Mar 2025
-
27 - News von Verschlüsselungsangriffen bis Kryptodiebstahl Wed, 12 Mar 2025
-
26 - Homomorphe Verschlüsselung Wed, 26 Feb 2025
-
25 - Staatlich sanktionierte Spyware Wed, 12 Feb 2025
-
24 - Zertifikate sind schwierig, Malwarenamen auch Wed, 29 Jan 2025
-
23 - Bootkitty - Schnitzeljagd um ein Linux-Bootkit Wed, 15 Jan 2025
-
22 - Neues vom 38C3 von Autos über Wahlen zu Rowhammer-Forschung Wed, 01 Jan 2025
-
21 - Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies Wed, 18 Dec 2024
-
20 - Pacific Rim - Hackback nach China Wed, 11 Dec 2024
-
19 - Tor-Angriffe, Security-Fails und viel Feedback Wed, 27 Nov 2024
-
18 - Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk Wed, 13 Nov 2024
-
17 - News von Cybercrime bis perfctl Wed, 30 Oct 2024
-
16 - Die Technik hinter der Chatkontrolle Wed, 16 Oct 2024
-
15 - Vermischtes von Ghostbusters bis Clipboard-Schadsoftware Wed, 02 Oct 2024
-
14 - Intels Management Engine und die Sicherheit Wed, 18 Sep 2024
-
13 - News: Protokolle, Messenger, Bootloader – alles unsicher Wed, 04 Sep 2024
-
12 - Zero Trust Wed, 28 Aug 2024
-
11 - News von Windows-RCE bis zu binären Geheimnissen Wed, 21 Aug 2024
-
10 - Nordkoreas digitale Armeen Wed, 14 Aug 2024
-
9 - News von OCSP bis HIBP Wed, 07 Aug 2024
-
8 - CrowdStrike Wed, 31 Jul 2024
-
7 - Prompt Injections Wed, 24 Jul 2024
-
6 - Security-News Wed, 17 Jul 2024
-
5 - Common Vulnerabilities and Exposures Wed, 10 Jul 2024
-
4 - Spiderbug und andere News Wed, 03 Jul 2024
-
3 - Denial of Service Wed, 19 Jun 2024
-
2 - Geheime Nachrichten Wed, 05 Jun 2024
-
1 - Die Lockbit-Saga Wed, 22 May 2024