#73 Wasserwerk, Werbedisplay, Wurm und zu langsame Patches: Die digitale Woche dreht frei
カートのアイテムが多すぎます
カートに追加できませんでした。
ウィッシュリストに追加できませんでした。
ほしい物リストの削除に失敗しました。
ポッドキャストのフォローに失敗しました
ポッドキャストのフォロー解除に失敗しました
-
ナレーター:
-
著者:
In dieser Folge wird klar: Digitaler Alltag kann erstaunlich viele Nebenwirkungen haben. In US-Wasserwerken geht es um Angriffe, die laut US-Cyberbehörde wohl iranischen Akteuren zugerechnet werden. Beim Auto begrüßt uns dagegen keine Warnlampe, sondern eine Filmwerbung auf dem Display. Kritische Infrastruktur und Kinotrailer: Beides möchte man eigentlich nicht ungefragt im System haben.
Zusätzlich schauen wir auf ChainDrop, den npm-Supply-Chain-Angriff, bei dem kompromittierte Pakete automatisch Code beim Installieren ausführen konnten und Zugangsdaten aus Entwickler- und CI-Umgebungen im Visier standen. Und wir sprechen über das Patch-Rennen: Wenn sich aus einem Patch immer schneller ein möglicher Exploit ableiten lässt, reicht es nicht, Schwachstellen nur nach Schweregrad zu sortieren. Entscheidend sind die eigenen, erreichbaren Systeme, vorhandene Schutzmassnahmen und ein Plan, der schneller ist als der nächste Change-Request.
N-day is Becoming N-Hour. Patching Faster Won't Save You. - The Hacker News
Massive ChainDrop npm supply-chain attack infects hundreds of packages - Bleeping Computer
BMW: Belästigt Mit Werbung - Heise
Iranische Hacker stecken wohl hinter Angriffen auf US-Wasserwerke - Golem Security
Besucht uns auf: zweifaktorgeplauder.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de