Passwort - der Podcast von heise security
Dr. Christopher Kunz, Sylvester Tremmel
In diesem Podcast ordnen Dr. Christopher Kunz und Sylvester Tremmel zweiwöchentlich aktuelle Themen aus der IT-Security ein und vertiefen sie. Dabei blicken sie hinter den Hype und arbeiten pragmatisch heraus, ob die heiß gehandelten Themen der letzten Wochen für ihre Hörerschaft - IT-Security-Mitarbeiter in Unternehmen, aber auch interessierte Privatleute - einen akuten Handlungsbedarf begründen.
Kategorien: Technologie
Hören Sie sich die letzte Folge an:
Im Podcast kränkelt's: Bei Cloudflare gab es einen dreistündigen Schluckauf, der Co-Host hat Hustenanfälle und Würmer befielen mal wieder NPM. Christopher und Sylvester schauen sich ausgiebig an, was die zweite Ausgabe der Javascript-Schadsoftware "Sha1-Hulud" anders macht als die erste und befassen sich auch noch einmal mit "Glassworm", einem Thema der letzten Folgen. Dort ist im Nachhinein unklar, ob es sich tatsächlich um einen Wurm handelt oder vielleicht eher ein Botnet, wie Christopher mutmaßt. Doch auch der dreistündige Ausfall bei Cloudflare steht auf der Tagesordnung - mit ungewohnt viel Lob der Hosts! - und ob Whatsapp wirklich das größte Datenleck der Geschichte hatte, ergründen die beiden heise-Redakteure ebenfalls. - Cloudflare zum Ausfall am 18. November: https://blog.cloudflare.com/18-november-2025-outage/ - Threema zum WhatsApp-Scraping: https://threema.com/de/blog/whatsapp-datenleck-2025 - Trend Micros technische Analyse von Shai Hulud 2.0: https://www.trendmicro.com/en_us/research/25/k/shai-hulud-2-0-targets-cloud-and-developer-systems.html - Expel zu Cache Smuggling: https://expel.com/blog/cache-smuggling-when-a-picture-isnt-a-thousand-words/ - Folgt uns im Fediverse: - @christopherkunz@chaos.social - @syt@social.heise.de
Vorherige Folgen
-
47 - Von Würmer, Viren, Schluckauf und Husten Wed, 03 Dec 2025
-
46 - Die Große Chinesische Firewall Wed, 19 Nov 2025
-
45 - News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra Wed, 05 Nov 2025
-
44 - News zu Oracle-Exploit, Post-Quanten-Krypto und Chatkontrolle Wed, 22 Oct 2025
-
43 - Phrack - ein Hackermagazin wird 40 Wed, 08 Oct 2025
-
42 - Passwort 41a (Bonusfolge) Wed, 01 Oct 2025
-
41 - Visionen der CISA, Niedergang von XSLT, Makel von NPM Wed, 24 Sep 2025
-
40 - Probleme mit Widerrufen, Verbindungsabbrüchen und anderem Wed, 10 Sep 2025
-
39 - Vielfältiges Versagen in Redmond und andere News Wed, 27 Aug 2025
-
38 - Schlaue Hacks von schlauen Verträgen Wed, 13 Aug 2025
-
37 - DNSSEC, die DNS Security Extensions Wed, 30 Jul 2025
-
36 - Vollständig zertifizierte News Wed, 16 Jul 2025
-
35 - Security-News ohne PKI, dafür mit Bluetooth- und Kernelbugs Wed, 02 Jul 2025
-
34 - Lokale Sauereien von Meta und Yandex Wed, 18 Jun 2025
-
33 - Security-News mit extra viel WebPKI, Cybercrime und Onion-URLs Wed, 04 Jun 2025
-
32 - Quantencomputer und wie man sich vor ihnen schützt Wed, 21 May 2025
-
31 - Security-News von ChoiceJacking bis Slopsquatting Wed, 07 May 2025
-
30 - i-Soon: Leak aus der chinesischen Cybercrime-Industrie Wed, 23 Apr 2025
-
29 - Security-News und Feedback von Oracle bis Web-PKI Wed, 09 Apr 2025
-
28 - Smartphonedurchsuchung wider Willen Wed, 26 Mar 2025
-
27 - News von Verschlüsselungsangriffen bis Kryptodiebstahl Wed, 12 Mar 2025
-
26 - Homomorphe Verschlüsselung Wed, 26 Feb 2025
-
25 - Staatlich sanktionierte Spyware Wed, 12 Feb 2025
-
24 - Zertifikate sind schwierig, Malwarenamen auch Wed, 29 Jan 2025
-
23 - Bootkitty - Schnitzeljagd um ein Linux-Bootkit Wed, 15 Jan 2025
-
22 - Neues vom 38C3 von Autos über Wahlen zu Rowhammer-Forschung Wed, 01 Jan 2025
-
21 - Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies Wed, 18 Dec 2024
-
20 - Pacific Rim - Hackback nach China Wed, 11 Dec 2024
-
19 - Tor-Angriffe, Security-Fails und viel Feedback Wed, 27 Nov 2024
-
18 - Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk Wed, 13 Nov 2024
-
17 - News von Cybercrime bis perfctl Wed, 30 Oct 2024
-
16 - Die Technik hinter der Chatkontrolle Wed, 16 Oct 2024
-
15 - Vermischtes von Ghostbusters bis Clipboard-Schadsoftware Wed, 02 Oct 2024
-
14 - Intels Management Engine und die Sicherheit Wed, 18 Sep 2024
-
13 - News: Protokolle, Messenger, Bootloader – alles unsicher Wed, 04 Sep 2024
-
12 - Zero Trust Wed, 28 Aug 2024
-
11 - News von Windows-RCE bis zu binären Geheimnissen Wed, 21 Aug 2024
-
10 - Nordkoreas digitale Armeen Wed, 14 Aug 2024
-
9 - News von OCSP bis HIBP Wed, 07 Aug 2024
-
8 - CrowdStrike Wed, 31 Jul 2024
-
7 - Prompt Injections Wed, 24 Jul 2024
-
6 - Security-News Wed, 17 Jul 2024
-
5 - Common Vulnerabilities and Exposures Wed, 10 Jul 2024
-
4 - Spiderbug und andere News Wed, 03 Jul 2024
-
3 - Denial of Service Wed, 19 Jun 2024
-
2 - Geheime Nachrichten Wed, 05 Jun 2024
-
1 - Die Lockbit-Saga Wed, 22 May 2024