PunchOndo orders removal of abandoned heavy vehicles, equipment on roadsCNN TürkFransa'da grev dalgası: Ülke genelinde sokaklara döküldülerDaily MaverickROVING REPORTERS: Inside the Gauteng caves where rocks reveal the mysteries of Homo nalediThe Jerusalem PostIran receives US feedback on seven-day trust-building plan, main issue is sequencingInquirerHouse prosecution to present Duterte’s bank records within the weekCapital FMIsrael-bound flight diverted after fight between pilotsObservador DesportoPortugal regista 2.º maior número de expulsões na UEABC NewsLast US troops expected to leave Iraq on Wednesday following 12-year ISIS fightColliderThe 10 Best Slice-of-Life Books, RankedThe GuardianIsrael-bound passenger plane makes emergency landing in Saudi Arabia after reported fight between pilotsNotJustOkFor Me Lyrics by FidoStraits Times SportForever our champion: Gym pays tribute to S’porean muay thai fighter who died after bout
The Daily Newsstand · Free, Always
Wednesday, September 30, 2026

„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht

Translate

Hauptgang dieser Podcastfolge ist ein großer Kessel voll Bugs und Lücken; bunt gemischt und aus unterschiedlichen Gründen hörenswert – aber teilweise schon sehr bitter im Geschmack. Um dem vorzubeugen, steigen die Hosts mit besonders delektablem Hörerfeedback ein, das von chinesischen Roboterhunden bis zu Schweizer BGP-Alternativen reicht.

Danach erläutert Christopher, was tldr.fail ist (Bugs, die etwas auf sich halten, haben natürlich eine Webseite) und warum dieses Problem zwar alt, aber dennoch aktuell ist. So viel sei verraten: Es ist offenbar eine Konstante des Internets, dass irgendwo jemand einen Standard nicht korrekt implementiert und es dann ewig dauert, das Problem aus der Welt zu patchen. Die Hosts nutzen die Gelegenheit jedenfalls für ein Geek-Out und sprechen einen TLS-Handshake mit verteilten Rollen nach.

Im Anschluss berichtet Sylvester über einen Blogpost des Security-Forschers Marcus Hutchins. Der erklärt unter dem Titel „Machine Speed is a lie“, warum schnelle, automatisierte Angriffe – vor denen KI-Firmen allerorten warnen – weder neu sind, noch eine Herausforderung darstellen, der nur mit KI begegnet werden kann. Danach fuchst sich Christopher in vCenter-Bugs rein. Die sind etwas peinlich für den Hersteller und sowohl leicht vermeidbar als auch leicht zu beheben. Nichtsdestoweniger ist es sehr interessant, nachzuvollziehen, wie externe Sicherheitsforscher – oder Angreifer – solche Sicherheitslücken aus veröffentlichten Patches reverse-engineeren.

Für den weiteren Verlauf der Folge haben die Hosts dann noch zwei Sicherheitslücken im Gepäck. Eine, die auf einem schlauen Kniff basiert und unabhängig voneinander gleich vier KI-Agenten betraf. Und eine, die Watchtowr Labs mal wieder zu einem Blogpost brachte, aus dem der Sarkasmus in dicken Tropfen quillt.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

Die neue Folge von „Passwort – der Podcast von heise security“ steht seit Mittwochmorgen auf allen Podcast-Plattformen bereit.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.