0d - Zeroday
Kostenloser Podcast

0d - Zeroday

Podcast von Stefan und Sven

Starte kostenlos
Der Podcast für Informationssicherheit und Datenschutz 

Diesen Podcast kannst du überall hören, wo es Podcasts gibt und auch ohne Mitgliedschaft in der Podimo App.

Alle Folgen

121 Folgen
episode 0d118 -  Vielseitig und sicher: Smart Home mit Home Assistant artwork
0d118 -  Vielseitig und sicher: Smart Home mit Home Assistant

In der heutigen Sendung erzählt Sven von seinem eigenen SmartHome-Setup und wie er es unter der Nutzung von Home Assistant umgesetzt hat, wie seine Erfahrungen und sein Werdegang war.Dazu werden auch die Grundanforderungen an die Automatisierung, wie man es von uns gewohnt ist auch auf Risiken eingegangen und von Stefan auch immer wieder dazwischen gequasselt. Halt eine ordentliche Folge, wie man es von uns gewohnt ist. KONTAKT: Website: 0x0d.de [https://0x0d.de]  – Email: Feedback@0x0d.de [Feedback@0x0d.de] (PGP [https://keys.openpgp.org/search?q=feedback%400x0d.de]) Mastodon: @zeroday@chaos.social [https://chaos.social/@zeroday] (Sven), @zeroday@podcasts.social [https://podcasts.social/@zeroday](Stefan) HAUSMEISTEREI * Widget Inc (Steam) [https://store.steampowered.com/app/3184110/Widget_Inc/] * 9 Clues – The Secret of Serpent Creek [https://store.steampowered.com/app/284870/9_Clues_The_Secret_of_Serpent_Creek/] * Misophonie – Wikipedia [https://de.wikipedia.org/wiki/Misophonie]  DATENVERLUSTE  * 13.11.2024: Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen | heise online [https://www.heise.de/news/Stromanbieter-Tibber-gehackt-50-000-deutsche-Kunden-betroffen-10030864.html]  NEWS * 31.10.2024: FBI Atlanta: Cybercriminals Are Stealing Cookies to Bypass Multifactor Authentication [https://www.fbi.gov/contact-us/field-offices/atlanta/news/cybercriminals-are-stealing-cookies-to-bypass-multifactor-authentication] * 15.11.2017: 0d010 – Netzneutralität & Web-Session Hijacking | Zeroday [https://0x0d.de/2017/10/0d010-netzneutralitaet-web-session-hijacking/] * 13.07.2023: 0d107 – Die unterschätzte Bedrohung: Info Stealer Malware | Zeroday [https://0x0d.de/2023/07/0d107-die-unterschaetzte-bedrohung-info-stealer-malware/]   * 15.11.2024: Fraud network uses 4,700 fake shopping sites to steal credit cards [https://www.bleepingcomputer.com/news/security/fraud-network-uses-4-700-fake-shopping-sites-to-steal-credit-cards/] * 14.11.2024: Gefälschter QR Code auf Parkscheinautomat führt zu Phishingseite im Aussehen von easypark – RATGEBER INTERNETKRIMINALITÄT [https://www.polizei-praevention.de/aktuelles/gefaelschter-qr-code-auf-parkscheinautomat-fuehrt-zu-phishingseite-im-aussehen-von-easypark.html]  * 17.11.2024: Lumma Stealer statt KI-App: Malware befällt Windows und macOS [https://tarnkappe.info/artikel/it-sicherheit/lumma-stealer-statt-ki-app-malware-befaellt-windows-und-macos-304346.html] * 0d107 – Die unterschätzte Bedrohung: Info Stealer Malware | Zeroday [https://0x0d.de/2023/07/0d107-die-unterschaetzte-bedrohung-info-stealer-malware/]  * UniGetUI – Martí Climent [https://www.marticliment.com/unigetui/] * 31.03.2023: 0d104 – Mehr Sicherheit mit dem Windows Paketmanager winget | Zeroday [https://0x0d.de/2023/03/0d104-mehr-sicherheit-mit-dem-windows-paketmanager-winget/]  * 18.11.2024: Fake Bitwarden ads on Facebook push info-stealing Chrome extension [https://www.bleepingcomputer.com/news/security/fake-bitwarden-ads-on-facebook-push-info-stealing-chrome-extension/]  * 16.11.2024: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue | heise online [https://www.heise.de/news/Sicherheitsforscher-finden-beim-Nachstellen-einer-Luecke-drei-neue-10039106.html] Fortimanager von Fortinet * 18.11.2024: Hetzner Online: Seekabel C-Lion1 von Finnland nach Deutschland durchtrennt – Golem.de [https://www.golem.de/news/hetzner-online-seekabel-c-lion1-von-finnland-nach-deutschland-durchtrennt-2411-190902.html] * 20.11.2024: Nach Bewertungs-Debakel: Deutsche Bank kappt Intranet-Diskussion ums Homeoffice – Golem.de [https://www.golem.de/news/nach-bewertungs-debakel-deutsche-bank-kappt-intranet-diskussion-ums-homeoffice-2411-190945.html] THEMA:  * 10.02.2022: 0d090 – Smarthome und Sicherheit? | Zeroday [https://0x0d.de/2022/02/0d090-smarthome-und-sicherheit/] * Home Assistant [https://www.home-assistant.io/] * Hardware Empfehlungen für deine Home Assistant OS Installation [https://www.simon42.com/home-assistant-hardware/]  FUN & OTHER THINKS Aufgenommen am: 21.11.2024 Veröffentlicht am: 22.11.2024 Intro & Outro Chiptune  CC BY SA 4.0 [http://creativecommons.org/licenses/by-sa/4.0/]: Pumped by ROCCOW [http://freemusicarchive.org/music/RoccoW/_1035/RoccoW_-__-_06_Pumped]Logo CC BY 2.0 [https://creativecommons.org/licenses/by/2.0/] Richard Patterson [https://www.flickr.com/photos/136770128@N07/]  DISCLAIMER In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a [https://dejure.org/gesetze/StGB/202a.html], §202b [https://dejure.org/gesetze/StGB/202b.html], §202c [https://dejure.org/gesetze/StGB/202c.html] StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene individuelle Meinung wider.

22. Nov. 2024 - 3 h 10 min
episode 0d117 - Sondersendung Big Brother Awards 2024 artwork
0d117 - Sondersendung Big Brother Awards 2024

Nach einer viel zu langen Pause melden sich die Superhelden der Prokrastination gleich mit einer Sondersendung zu den Big Brother Awards 2024 zurück.  KONTAKT: Website: 0x0d.de [https://0x0d.de]  – Email: Feedback@0x0d.de [Feedback@0x0d.de] (PGP [https://keys.openpgp.org/search?q=feedback%400x0d.de]) Mastodon: @zeroday@chaos.social [https://chaos.social/@zeroday] (Sven), @zeroday@podcasts.social [https://podcasts.social/@zeroday](Stefan) HAUSMEISTEREI * 0d020 – Schwachstellenscans mit OpenVAS | Zeroday [https://0x0d.de/2018/05/0d020-schwachstellenscans-mit-openvas/]  * Kidical Mass [https://kinderaufsrad.org/] * Kidical Mass Braunschweig 21.09.2024 [https://criticalmass.in/braunschweig/kidical-mass-braunschweig-september-2024] DATENVERLUSTE  * 06.08.2024: Hacker wipes 13,000 devices after breaching classroom management platform [https://www.bleepingcomputer.com/news/security/hacker-wipes-13-000-devices-after-breaching-classroom-management-platform/]  * 19.08.2024: Toyota confirms third-party data breach impacting customers [https://www.bleepingcomputer.com/news/security/toyota-confirms-breach-after-stolen-data-leaks-on-hacking-forum/]  * 09.10.2024: Internet Archive hacked, data breach impacts 31 million users [https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/] * 20.10.2024: Internet Archive breached again through stolen access tokens [https://www.bleepingcomputer.com/news/security/internet-archive-breached-again-through-stolen-access-tokens/]   * 04.07.2024: 33 Millionen Rufnummern: Hacker erbeuten Daten von beliebter Authenticator-App – Golem.de [https://www.golem.de/news/33-millionen-rufnummern-hacker-erbeuten-daten-von-beliebter-authenticator-app-2407-186725.html] * 0d066 – Ist Payback sicher? Wie sicher ist Payback? | Zeroday [https://0x0d.de/2020/09/0d066-ist-payback-sicher-wie-sicher-ist-payback/]  * 11.07.2024: Datenleck: Millionen von 2FA-SMS standen frei zugänglich im Netz – Golem.de [https://www.golem.de/news/datenleck-millionen-von-2fa-sms-standen-frei-zugaenglich-im-netz-2407-186950.html] NEWS * 01.10.2024: Südwestfalen-IT wieder im Normalmodus: Bürgerdienste dauerhaft stabil: Gemeinde Herscheid [https://www.herscheid.de/aktuelles/news-einzelansicht/suedwestfalen-it-wieder-im-normalmodus-buergerdienste-dauerhaft-stabil] * „Zero-Day in Südwestfalen“ [https://www.deutschlandradio.de/zero-day-in-suedwestfalen-100.html]  * 25.09.2024: Smart-TVs von LG & Samsung übertragen Screenshots an eigene Server [https://tarnkappe.info/artikel/it-sicherheit/datenschutz/smart-tvs-von-lg-samsung-uebertragen-screenshots-an-eigene-server-301935.html]  * 22.10.2024: Wunderbox: Angeblich lebenslanges Internet für einmalig 55 Euro – Golem.de [https://www.golem.de/news/wunderbox-angeblich-lebenslanges-internet-fuer-einmalig-55-euro-2410-190090.html] * 23.10.2024: Militärisches Logistiksystem: Schweizer Armee erteilt SAP-Lösung eine Absage – Golem.de [https://www.golem.de/news/militaerisches-logistiksystem-schweizer-armee-erteilt-sap-loesung-eine-absage-2410-190112.html] * 23.10.2024: Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt – Golem.de [https://www.golem.de/news/android-und-ios-fest-codierte-cloud-zugangsdaten-in-populaeren-apps-entdeckt-2410-190106.html] THEMA: BIG BROTHER AWARDS 2024 * BigBrotherAwards 2024 [https://bigbrotherawards.de/2024] * BigBrotherAwards 2024 [Upload Livestream] [https://digitalcourage.video/w/pwqqceChzVkqXPAYv96WJw]   * Big Brother Awards – Wikipedia [https://de.wikipedia.org/wiki/Big_Brother_Awards]  Die Preisträger: * Gesundheit & Soziales (2024) – Bundesgesundheitsminister Karl Lauterbach  [https://bigbrotherawards.de/2024/bundesgesundheitsminister-karl-lauterbach] * FAQ zum EHDS: Was die EU mit unseren Gesundheitsdaten vorhat [https://netzpolitik.org/2023/faq-zum-ehds-was-die-eu-mit-unseren-gesundheitsdaten-vorhat/]  * Behörden & Verwaltung (2024) – Polizei Sachsen [https://bigbrotherawards.de/2024/polizei-sachsen] * Verbraucherschutz (2024) – Temu & Shein [https://bigbrotherawards.de/2024/temu-und-shein] * Mobilität (2024) – Deutsche Bahn AG [https://bigbrotherawards.de/2024/deutsche-bahn] * Trend (2024) – Technik Paternalismus [https://bigbrotherawards.de/2024/technikpaternalismus] FUN & OTHER THINKS Die Antwort von Perplexity.ai auf die Zusammenfassung des Technikpternalismus auf bigbrotherawards.de [https://www.perplexity.ai/search/fasse-diesen-artikel-zusammen-7wDgtqOMSiKvhIx.uEcMHg] (Beim erneuten Abfragen hat sich Perplexity etwas neues ausgedacht. Klingt ebenso plausibel, ist aber auch genauso falsch. Die Theorie mit dem gecachten File sollte damit aber hinfällig sein.) Aufgenommen am: 24.10.2024 Veröffentlicht am: 25.10.2024 Intro & Outro Chiptune  CC BY SA 4.0 [http://creativecommons.org/licenses/by-sa/4.0/]: Pumped by ROCCOW [http://freemusicarchive.org/music/RoccoW/_1035/RoccoW_-__-_06_Pumped]Logo CC BY 2.0 [https://creativecommons.org/licenses/by/2.0/] Richard Patterson [https://www.flickr.com/photos/136770128@N07/]  DISCLAIMER In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a [https://dejure.org/gesetze/StGB/202a.html], §202b [https://dejure.org/gesetze/StGB/202b.html], §202c [https://dejure.org/gesetze/StGB/202c.html] StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

25. Okt. 2024 - 3 h 24 min
episode 0d116 - Interview - Fediverse Security Expertin artwork
0d116 - Interview - Fediverse Security Expertin

In der heutigen Episode ist alles ein wenig anders. Wir haben erst ein Interview geführt mit Lea, welche sich im Zuge ihrer Bachelorarbeit intensiv mit dem Fediverse und insbesondere mit Mastodon beschäftigt hat. Anschließend an diese sehr schöne und extrem interessante Unterhaltung haben wir den Rest aufgenommen und durch die Podcast Magie, alles anschließend in das gewohnte Format gebracht.  Wir möchten noch einmal Lea danken, dass Sie sich extra die Zeit genommen hat, um sich mit uns hin zu setzen und Stefans teilweise sehr uninformierten Fragen beantwortet hat.  KONTAKT: Website: 0x0d.de [https://0x0d.de]  – Email: Feedback@0x0d.de [Feedback@0x0d.de] (PGP [https://keys.openpgp.org/search?q=feedback%400x0d.de]) Mastodon: @zeroday@chaos.social [https://chaos.social/@zeroday] (Sven), @zeroday@podcasts.social [https://podcasts.social/@zeroday](Stefan) HAUSMEISTEREI * Linux Telefon geht in Runde 2 und drei gleichzeitig * OnePlus 6T – Wikipedia [https://de.wikipedia.org/wiki/OnePlus_6T] * Pocophone F1 – Wikipedia [https://de.wikipedia.org/wiki/Pocophone_F1] * Pixel 3a – Wikipedia [https://en.wikipedia.org/wiki/Pixel_3a] * Mobian [https://mobian-project.org/] for the Pixel 3a/XL incomming * Empfehlung: DLF Hintergrund: Zero Day in Südwestfalen [https://www.deutschlandfunk.de/hintergrund-100.html]  DATENVERLUSTE  * 07.06.2024: Millions of Alibaba-owned marketplace users exposed | Cybernews [https://cybernews.com/security/alibabas-taobao-user-data-leak/] * 25.06.2021: Alibaba’s Taobao Suffers Data Leak — 1.1B Pieces of Customer Data Leaked | Trend Micro News [https://news.trendmicro.com/2021/06/25/alibabas-taobao-suffers-data-breach-1-1b-pieces-of-customer-data-leaked/]  * 04.02.2016: Hackers in China attack 20m accounts on Alibaba’s Taobao shopping site [https://www.theguardian.com/business/2016/feb/04/hackers-in-china-attack-20m-accounts-on-alibaba-taobao-shopping-site] * Brushing bei Amazon – Betrugsmasche erklärt – HIFI.DE [https://hifi.de/ratgeber/brushing-bei-amazon-180955]  * 18.06.2024: AMD investigates breach after data for sale on hacking forum [https://www.bleepingcomputer.com/news/security/amd-investigates-breach-after-data-for-sale-on-hacking-forum/] * 28.06.2022: AMD investigates RansomHouse hack claims, theft of 450GB data [https://www.bleepingcomputer.com/news/security/amd-investigates-ransomhouse-hack-claims-theft-of-450gb-data/] NEWS * 30.05.2024: Notfallpatch: Angreifer attackieren VPN-Verbindungen von Checkpoint Gateways | heise online [https://www.heise.de/news/Notfallpatch-Angreifer-attackieren-VPN-Verbindungen-von-Check-Point-Gateways-9741056.html] * 01.06.2024: Cyber-Angriff auf CDU – Verfassungsschutz eingeschaltet | heise online [https://www.heise.de/news/Cyber-Angriff-auf-CDU-Verfassungsschutz-eingeschaltet-9744348.html]  * 03.06.2024: CDU-Angriff: Lücke in Check Point Gateway soll Einfallstor gewesen sein | heise online [https://www.heise.de/news/CDU-Angriff-Luecke-in-Check-Point-Gateway-soll-Einfallstor-gewesen-sein-9745917.html]   * 12.06.2024: Check Point: Security-Lücke wurde nicht nur bei CDU genutzt | heise online [https://www.heise.de/news/Check-Point-Security-Luecke-wurde-nicht-nur-bei-CDU-genutzt-9760699.html]  * 18.06.2024: Foxit PDF Reader Sicherheitslücke: Schwachstelle bei Zertifikateprüfung [https://www.security-insider.de/foxit-pdf-reader-sicherheitsluecke-zertifikatepruefung-a-8a4a5ca4b1c8769aef1cf06e3efcc804/] * 0d043 – Böses Word, harmloses PDF? Das Risiko von Anhängen in E-Mails | Zeroday [https://0x0d.de/2019/06/0d043-boeses-word-harmloses-pdf-das-risiko-von-anhaengen-in-e-mails/]  * 0d104 – Mehr Sicherheit mit dem Windows Paketmanager winget | Zeroday [https://0x0d.de/2023/03/0d104-mehr-sicherheit-mit-dem-windows-paketmanager-winget/]  * GitHub – marticliment/WingetUI: WingetUI: The Graphical Interface for your package managers. Could be terribly described as a package manager manager to manage your package managers [https://github.com/marticliment/WingetUI]  * 18.06.2024: Linux: Neue Schadsoftware wird mit Emojis über Discord gesteuert [https://m.winfuture.de/news/143428] * 15.06.2024: Nintendo Switch: Frau wollte in ihrem BH 350 Spiele nach China schmuggeln – Golem.de [https://www.golem.de/news/nintendo-switch-frau-wollte-in-ihrem-bh-350-spiele-nach-china-schmuggeln-2406-186112.html] * 17.06.2024: FBI: Mutmaßlicher Anführer einer Cybergang auf Mallorca verhaftet – Golem.de [https://www.golem.de/news/fbi-mutmasslicher-anfuehrer-einer-cybergang-auf-mallorca-verhaftet-2406-186137.html] * 16.06.2024: App Store: Apple drohen millionenschwere DMA-Strafen – Golem.de [https://www.golem.de/news/app-store-apple-drohen-millionenschwere-dma-strafen-2406-186126.html] * 13.06.2024: Microsoft delays Windows Recall amid privacy and security concerns [https://www.bleepingcomputer.com/news/microsoft/microsoft-delays-windows-recall-amid-privacy-and-security-concerns/] THEMA: INTERVIEW – FEDIVERSE SECURITY EXPERTIN * Links: * Mastodon (Soziales Netzwerk) – Wikipedia [https://de.wikipedia.org/wiki/Mastodon_(Soziales_Netzwerk)] * ActivityPub – Wikipedia [https://de.wikipedia.org/wiki/ActivityPub] *  Lea bei Mastodon: https://nerdculture.de/@blue1337blood [https://nerdculture.de/@blue1337blood] * Common Vulnerabilities and Exposures – Wikipedia [https://de.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures] * CVSS – Wikipedia [https://de.wikipedia.org/wiki/CVSS] * Trust as the Elephant in the Room – Security Evaluation of Decentralized Online Social Networks with Mastodon [https://www.ntnu.no/ojs/index.php/nikt/article/view/5653] (zugehöriges Paper) * Cyberbunker: Darknet in Deutschland | Netflix – offizielle Webseite [https://www.netflix.com/de/title/81632983] * Concerns zu DoS: – adding a bound on how many accounts are recursively fetched from a single request: https://github.com/mastodon/mastodon/pull/22025 [https://github.com/mastodon/mastodon/pull/22025] (which also rate-limits how many subdomains can be discovered for a given domain) – adding a bound on how many posts are recursively fetched from a single request: https://github.com/mastodon/mastodon/pull/23506 [https://github.com/mastodon/mastodon/pull/23506] * Lustige Effekte mit Umgebungsvariablen in föderierten Systemen unter anderem demonstriert durch https://void.rehab/notes/9umvfd1lgoulvm0j [https://void.rehab/notes/9umvfd1lgoulvm0j]  Aufgenommen am: 20.06.2024 Veröffentlicht am: 21.06.2024 Intro & Outro Chiptune  CC BY SA 4.0 [http://creativecommons.org/licenses/by-sa/4.0/]: Pumped by ROCCOW [http://freemusicarchive.org/music/RoccoW/_1035/RoccoW_-__-_06_Pumped]Logo CC BY 2.0 [https://creativecommons.org/licenses/by/2.0/] Richard Patterson [https://www.flickr.com/photos/136770128@N07/]  DISCLAIMER In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a [https://dejure.org/gesetze/StGB/202a.html], §202b [https://dejure.org/gesetze/StGB/202b.html], §202c [https://dejure.org/gesetze/StGB/202c.html] StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

21. Juni 2024 - 3 h 10 min
episode 0d115 - Jobs in der InfoSec artwork
0d115 - Jobs in der InfoSec

In der heutigen Episode diskutieren Sven und Stefan einige Bereiche und Berufsbezeichnungen auf, die es in der Informationssicherheit so gibt und gibt einen guten Überblick über die möglichen Gehälter, die Tätigkeitsbereiche und die Vor- und Nachteile.  Vorher gehen Stefan und Sven aber noch auf das Audiofeedback vom Wartungsfenster Podcast ein. KONTAKT: Website: 0x0d.de [https://0x0d.de]  – Email: Feedback@0x0d.de [Feedback@0x0d.de] (PGP [https://keys.openpgp.org/search?q=feedback%400x0d.de]) Mastodon: @zeroday@chaos.social [https://chaos.social/@zeroday] (Sven), @zeroday@podcasts.social [https://podcasts.social/@zeroday](Stefan) HAUSMEISTEREI * The Beef is on (Rückmeldung zum “Wartungsfenster Podcast [https://wartungsfenster.podigee.io/]”) * In der Episode vom 22.05.2024:  Winzigweich den Rücken gekehrt  [https://wartungsfenster.podigee.io/60-winzigweich-den-rucken-gekehrt] * Kleine und mittlere Unternehmen (KMU): Definition – Statistisches Bundesamt [https://www.destatis.de/DE/Themen/Branchen-Unternehmen/Unternehmen/Kleine-Unternehmen-Mittlere-Unternehmen/Glossar/kmu.html]  DATENVERLUSTE  * 01.05.2024: DropBox says hackers stole customer data, auth secrets from eSignature service [https://www.bleepingcomputer.com/news/security/dropbox-says-hackers-stole-customer-data-auth-secrets-from-esignature-service/]  * 09.05.2024: Dell warns of data breach, 49 million customers allegedly affected [https://www.bleepingcomputer.com/news/security/dell-warns-of-data-breach-49-million-customers-allegedly-affected/] * 16.06.2021: Criminals are mailing altered Ledger devices to steal cryptocurrency [https://www.bleepingcomputer.com/news/cryptocurrency/criminals-are-mailing-altered-ledger-devices-to-steal-cryptocurrency/] * 27.03.2020:FBI: Hackers Sending Malicious USB Drives & Teddy Bears via USPS [https://www.bleepingcomputer.com/news/security/fbi-hackers-sending-malicious-usb-drives-and-teddy-bears-via-usps/] . * 04.06.2024: Troy Hunt: Telegram Combolists and 361M Email Addresses [https://www.troyhunt.com/telegram-combolists-and-361m-email-addresses/]  * 24.05.2024: Spionage: Verdacht auf russischen Cyberangriff im EU-Parlament – DER SPIEGEL [https://www.spiegel.de/politik/deutschland/spionage-verdacht-auf-russischen-cyberangriff-im-eu-parlament-a-bf9ee841-0b74-4239-8a1b-e0c323dfe24d#ref=rss] * 01.06.2024: Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters – Golem.de [https://www.golem.de/news/nicht-nur-ticketmaster-datenlecks-bei-mehreren-kunden-des-gleichen-cloudanbieters-2406-185640.html] NEWS * 05.02.2024: Betrüger erbeuten mehr als 20 Millionen Euro mit gefakter Videokonferenz [https://www.techbook.de/pc-mac/web-pc-mac/betrug-mit-gefakter-videokonferenz]  * 04.05.2024: Netzbegrünung deckt IT-Sicherheits- und Datenschutz Schwachstellen von Ciscos Videokonferenzdienst Webex auf [https://netzbegruenung.de/blog/netzbegruenung-deckt-it-sicherheits-und-datenschutz-schwachstellen-von-ciscos-videokonferenzdienst-webex-auf/]  * 15.05.2024: SPD: Webex-Lücke erlaubte unbefugte Meeting-Teilnahme | heise online [https://www.heise.de/news/SPD-Webex-Luecke-erlaubte-unbefugte-Meeting-Teilnahme-9719521.html]  * 05.06.2024: Netzbegrünung findet Schwachstellen auch im Cisco WebEx Clouddienst – Behörden und Unternehmen in ganz Europa betroffen [https://netzbegruenung.de/blog/netzbegruenung-findet-schwachstellen-auch-im-cisco-webex-clouddienst-behoerden-und-unternehmen-in-ganz-europa-betroffen/]  * 07.05.2024: Taylor Swift: Konzertkartenklau mit Credential Stuffing | heise online [https://www.heise.de/news/Taylor-Swift-Konzertkartenklau-mit-Credential-Stuffing-9710655.html]  * 05.06.2024: Celebrity TikTok Accounts Compromised Using Zero-Click Attack via DMs [https://thehackernews.com/2024/06/celebrity-tiktok-accounts-compromised.html]  * 09.05.2024: BogusBazaar: Webshop-Betrüger eröffnen 75.000 Fake-Shops [https://tarnkappe.info/artikel/it-sicherheit/online-betrug/bogusbazaar-webshop-betrueger-eroeffnen-75-000-fake-shops-293605.html] * 30.04.2024: 500 Millionen Opfer bei Marriott: Hashes sind keine Verschlüsselung | heise online [https://www.heise.de/news/Bei-Marriott-geleakte-Kundendaten-waren-gar-nicht-verschluesselt-9704578.html] (wir berichteten) * 23.05.2024: Microsoft Recall: Erste Kritik von Datenschützern [https://t3n.de/news/recall-microsoft-datenschutz-kritik-1625710/] * 24.05.2024: Facebook: KI trainiert bald mit all euren Bildern und Posts – Optout nötig [https://winfuture.de/news,143028.html] * 25.05.2024: ‚I was misidentified as shoplifter by facial recognition tech‘ [https://www.bbc.com/news/technology-69055945] * 22.05.2024: LastPass is now encrypting URLs in password vaults for better security [https://www.bleepingcomputer.com/news/security/lastpass-is-now-encrypting-urls-in-password-vaults-for-better-security/] THEMA: JOBS IN DER INFOSEC * Was verdienst Du in der IT-Security? | get in IT [https://www.get-in-it.de/magazin/gehalt/gehalt-it-security] * IT-Security Gehalt: So viel verdienen IT-Sicherheitsexperten [https://blog.whitelistrecruiting.de/it-security-gehalt]   Aufgenommen am: 06.06.2024 Veröffentlicht am: 07.06.2024 Intro & Outro Chiptune  CC BY SA 4.0 [http://creativecommons.org/licenses/by-sa/4.0/]: Pumped by ROCCOW [http://freemusicarchive.org/music/RoccoW/_1035/RoccoW_-__-_06_Pumped]Logo CC BY 2.0 [https://creativecommons.org/licenses/by/2.0/] Richard Patterson [https://www.flickr.com/photos/136770128@N07/]  DISCLAIMER In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a [https://dejure.org/gesetze/StGB/202a.html], §202b [https://dejure.org/gesetze/StGB/202b.html], §202c [https://dejure.org/gesetze/StGB/202c.html] StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

07. Juni 2024 - 3 h 47 min
episode 0d114 - Aktenzeichen XZ… ungelöst artwork
0d114 - Aktenzeichen XZ… ungelöst

In der heutigen Folge von Aktenzeichen XZ… ungelöst schauen wir uns einmal die Vorkommnisse der XZ-Utils-Affäre an und ziehen unsere Konsequenzen daraus.  Wir rufen dann auch noch dazu auf, uns Euch bekannte NGOs zu nennen, die sich um die Finanzierung von Open Source Projekten kümmern. KONTAKT: Website: 0x0d.de [https://0x0d.de]  – Email: Feedback@0x0d.de [Feedback@0x0d.de] (PGP [https://keys.openpgp.org/search?q=feedback%400x0d.de]) Mastodon: @zeroday@chaos.social [https://chaos.social/@zeroday] (Sven), @zeroday@podcasts.social [https://podcasts.social/@zeroday](Stefan) DATENVERLUSTE  * 22.03.2024: Datenleck bei beliebter KiTa-App Stay Informed | heise online [https://www.heise.de/news/Datenleck-bei-beliebter-KiTa-App-Stay-Informed-9662578.html]  * 06.04.2024: Kritisches Datenleck in Kinderüberwachungs-App „Kid Security“ | heise online [https://www.heise.de/news/Kritisches-Datenleck-in-Kinderueberwachungs-App-Kid-Security-9677127.html]  * 09.04.2024: Microsoft employees exposed internal passwords in security lapse | TechCrunch [https://techcrunch.com/2024/04/09/microsoft-employees-exposed-internal-passwords-security-lapse/]  NEWS * 21.04.2024: Cheat Lab: Spiele-Cheat birgt Infostealer [https://tarnkappe.info/artikel/cyberangriffe/cheat-lab-spiele-cheat-birgt-infostealer-292445.html] * 0d107 – Die unterschätzte Bedrohung: Info Stealer Malware | Zeroday [https://0x0d.de/2023/07/0d107-die-unterschaetzte-bedrohung-info-stealer-malware/] * 22.04.2024: Schwachstellen in Lexmark-Druckern: Updates verfügbar [https://www.security-insider.de/schwachstellen-in-lexmark-druckern-updates-verfuegbar-a-6c20035c70d3d59d597dc5b00b2c5659/]  * 25.04.2024: Warnung vor Malvertising-Angriff auf IT-Admins: Nitrogen-Malware auf Google entdeckt [https://www.security-insider.de/malvertising-angriff-it-admins-nitrogen-malware-google-a-1845da917f6ab977b2115049439aff7a/] * 0d104 – Mehr Sicherheit mit dem Windows Paketmanager winget | Zeroday [https://0x0d.de/2023/03/0d104-mehr-sicherheit-mit-dem-windows-paketmanager-winget/] * 15.04.2024: Ministry of Migration and Asylum receives administrative fine and GDPR compliance order following an own-initiative investigation by the Greek SA | European Data Protection Board [https://www.edpb.europa.eu/news/national-news/2024/ministry-migration-and-asylum-receives-administrative-fine-and-gdpr_en] * 23.04.2024: Hackers infect users of antivirus service that delivered updates over HTTP | Ars Technica [https://arstechnica.com/security/2024/04/hackers-infect-users-of-antivirus-service-that-delivered-updates-over-http/] * 24.04.2024: The spam came from inside the house: How a smart TV can choke a Windows PC | Ars Technica [https://arstechnica.com/gadgets/2024/04/the-spam-came-from-inside-the-house-how-a-smart-tv-can-choke-a-windows-pc/] * 24.04.2024: Hackers are using developing countries for ransomware practice | Ars Technica [https://arstechnica.com/security/2024/04/hackers-are-carrying-out-ransomware-experiments-in-developing-countries/] THEMA: AKTENZEICHEN XZ… UNGELÖST * Links:  * Aktenzeichen XY … ungelöst – Wikipedia [https://de.wikipedia.org/wiki/Aktenzeichen_XY_%E2%80%A6_ungel%C3%B6st]   * XZ Utils – Wikipedia [https://de.wikipedia.org/wiki/XZ_Utils] * Kritische Backdoor in XZ für Linux [https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223608-1032.pdf?__blob=publicationFile&v=3] (BSI-Advisor) * The Amazingly Scary XZ SSHD Backdoor [https://www.youtube.com/watch?v=HTNKS3tw3xk] * * Was war das Problem? * CVE-2024-3094 [https://www.cve.org/CVERecord?id=CVE-2024-3094] 17.04.2024: xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten | heise online [https://www.heise.de/news/xz-Attacke-Hinweise-auf-aehnliche-Angriffsversuche-bei-drei-JavaScript-Projekten-9687246.html]  FUN & OTHER THINKS * Heise.de setzt ein paar Cookies, wenn man ohne einen Werbefilter und mit der Kostenlosen Version drauf geht. Ich habe mal alle Cookies von Heise.de entfernt aus der Liste, welche immer noch 142 Einträge hat. Habe nicht schlecht gestaunt, zumal ich auch in den Cookie-Einstellungen, alles was geht verweigert habe…Es handelt sich angeblich also um essentielle Cookies.(?!?!) * Hier die Liste der Domains (Durch “sort -u” geschickt: * 1rx.io * 3lift.com * 4dex.io * adfarm1.adition.com * adform.net * admanmedia.com * adnxs.com * adsby.bidtheatre.com * adscale.de * ads.pubmatic.com * adsrvr.org * ads.stickyadstv.com * adx.opera.com * amazon-adsystem.com * analytics.yahoo.com * audrte.com * bidr.io * bidswitch.net * casalemedia.com * connectad.io * creativecdn.com * criteo.com * crwdcntrl.net * ctnsnet.com * de * de17a.com * dotomi.com * doubleclick.net * everesttech.net * id5-sync.com * ih.adscale.de * ioam.de * ipredictive.com * lijit.com * linkedin.com * m6r.eu * mathtag.com * mfadsrvr.com * nativendo.de * onetag-sys.com * openx.net * primis.tech * pubmatic.com * quantserve.com * rfihub.com * rqtrk.eu * rubiconproject.com * semasio.net * simpli.fi * smartadserver.com * srv.stackadapt.com * sync.srv.stackadapt.com * taptapnetworks.com * targeting.unrulymedia.com * teads.tv * tribalfusion.com * turn.com * t.visx.net * xplosion.de * yahoo.com * zemanta.com * zeotap.com Aufgenommen am: 25.04.2024 Veröffentlicht am: 26.04.2024 Intro & Outro Chiptune  CC BY SA 4.0 [http://creativecommons.org/licenses/by-sa/4.0/]: Pumped by ROCCOW [http://freemusicarchive.org/music/RoccoW/_1035/RoccoW_-__-_06_Pumped]Logo CC BY 2.0 [https://creativecommons.org/licenses/by/2.0/] Richard Patterson [https://www.flickr.com/photos/136770128@N07/]  DISCLAIMER In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schützen. Denkt immer daran, diese Techniken oder Hardware nur bei Geräten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a [https://dejure.org/gesetze/StGB/202a.html], §202b [https://dejure.org/gesetze/StGB/202b.html], §202c [https://dejure.org/gesetze/StGB/202c.html] StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

26. Apr. 2024 - 2 h 19 min
Der neue Look und die “Trailer” sind euch verdammt gut gelungen! Die bisher beste Version eurer App 🎉 Und ich bin schon von Anfang an dabei 😉 Weiter so 👍
Eine wahnsinnig große, vielfältige Auswahl toller Hörbücher, Autobiographien und lustiger Reisegeschichten. Ein absolutes Muss auf der Arbeit und in unserem Urlaub am Strand nicht wegzudenken... für uns eine feine Bereicherung
Spannende Hörspiele und gute Podcasts aus Eigenproduktion, sowie große Auswahl. Die App ist übersichtlich und gut gestaltet. Der Preis ist fair.

Nutze Podimo überall

Höre Podimo auf deinem Smartphone, Tablet, Computer oder im Auto!

Ein ganzes Universum für Unterhaltung für die Ohren

Tausende Hörbücher und exklusive Podcasts

Ohne Werbung

Verschwende keine Zeit mit Werbeunterbrechungen, wenn du bei Podimo hörst

Dein Angebot

Unbegrenzter Zugang zu allen exklusiven Podcasts
Ohne Werbung
20 Stunden Hörbücher / Monat
Nach der Testphase nur 4,99 € / Monat. Keine Vertragsbindung.

Andere exklusive Podcasts

Beliebte Hörbücher