Kategorie: Die Sicherheits_lücke
Was macht unsere digitale Welt sicher – und wo bleiben wir verwundbar? Der Podcast Die Sicherheits_lücke hilft dir, Cybersecurity zu verstehen. Prof. Dr. Volker Skwarek (HAW Hamburg) spricht gemeinsam mit Monina Schwarz (LSI Bayern) und Prof. Dr. Ingo Timm (DFKI & Uni Trier) über aktuelle Risiken, technologische Trends und gesellschaftliche Herausforderungen.
Du bekommst praxisnahe Einblicke und verständliche Erklärungen – ergänzt durch eine klare Einordnung von Fakten und Meinungen. Der Podcast macht IT-Sicherheit greifbar und verbindet fundierte Inhalte mit unterhaltsamen Gesprächen.
Ob du Entscheidungsträger:in, IT-interessiert oder Einsteiger:in bist – die Sicherheitslücke gibt dir die Möglichkeit, digitale Risiken besser einzuschätzen und kluge Entscheidungen zu treffen.
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke im Netz: www.sicherheitsluecke.fm
27.08.2026 | Christian Friedrich
Cybersicherheit macht Urlaub
Wir sprechen über Cyber- und IT-Sicherheit im Urlaub. Worauf sollten wir achten, wenn wir unterwegs sind?
Ingo und Monina haben recht unterschiedliche Reiseprofile, wenn es um ihre Hardware-Ausrüstung angeht. GPS Tracker, Smartwatches, Tablets für die ganze Familie, Grenzkontrollen, EV-Sicherheit, öffentliches WiFi und Strom laden stehen in dieser Folge auf der Liste der beiden.
Biometrie am iPhone deaktivieren (Macwelt)
USB Datenblocker als Maßnahme gegen Juice Jacking (Wikipedia)
Sichere Technik, auch auf Reisen
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
30.07.2026 | Christian Friedrich
Freistaat Schleswig-Holstein
Ein Praxisbeispiel, das für mehr digitale Souveränität im Norden sorgen soll
Wie sieht es in der Praxis aus, wenn sich ein Bundesland auf den Weg macht? Wir sprechen über ein konkretes Projekt, in dem Open Source Software für die Verwaltung des Landes entwickelt wird. Mit dabei sind drei Menschen aus Schleswig-Holstein, die das Projekt aus ihren Perspektiven begleiten: Norman Scotti (Gemeinde Sylt) für die Stadt- und Gemeindeverwaltung, Jörg Brüggemann (WTSH GmbH) für die Projektorganisation und Fynn Weyrich (Verwaltungscloud.SH) für die Software-Entwicklung im Govtech-Unternehmen.
Website: www.sicherheitsluecke.fm
LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/
Mastodon: https://podcasts.social/@DieSicherheits_luecke
Links zu dieser Folge
SH Gruppe im Gitlab auf openCode
Open-Source-Projekte 2025 (Digitalhub Schleswig-Holstein)
Digitale Souveränität ist möglich und wirtschaftlich (Landesregierung Schleswig-Holstein)
Die Open Innovation und Open Source Strategie des Landes Schleswig-Holstein (PDF)
Landesprogramm Offene Innovation
openCode.de vom ZenDiS (Zentrum für Digitale Souveränität)
Ars Technica: German state gov. ditching Windows for Linux, 30K workers migrating
Verwandte Episoden
(Un)responsible disclosure von 8 sensiblen Windows-Lücken
Live bei Hamburg@work: Digitale Souveränität in KMU
Digitale Souveränität: philosophische Sackgasse?
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Credits
Volker Skwarek an der HAW Hamburg
Ingo Timm (DFKI / Universität Trier)
Zu Gast:
Fynn Weyrich, Verwaltungscloud.SH
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
27.07.2026 | Christian Friedrich
(Open)AI goes wild
Was bedeutet der Fall OpenAI / Hugging Face für Praxis und Forschung in der Cybersecurity?
Die Berichterstattung über den vermeintlich unkontrollierten Angriff eines OpenAI-Modells auf die Plattform Hugging Face im Juli 2026 hat weite Kreise gezogen. Wir ordnen im Podcast den Angriff, die Berichterstattung und die Konsequenzen für die IT-Sicherheits-Community ein.
Dabei geht es um die Frage, was bei einer Modellevaluation tatsächlich passiert ist, wie belastbar die öffentlich verfügbaren Informationen sind und was der Vorfall für Verteidiger:innen bedeutet – von automatisiertem Threat Hunting bis zu der Frage, wer eigentlich haftet, wenn ein KI-System selbst zum Angreifer wird.
Website: www.sicherheitsluecke.fm
LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/
Mastodon: https://podcasts.social/@DieSicherheits_luecke
Links zu dieser Folge
Hugging Face: Security Incident Disclosure, Juli 2026
ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? (Preprint, PDF)
Cisco Talos: The Hunter’s Paradox – Is it Time to Embrace Automated Threat Hunting?
Europäisches Parlament: Civil Law Rules on Robotics (Legislative Train Schedule)
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
25.06.2026 | Christian Friedrich
(Un)responsible disclosure von 8 sensiblen Windows-Lücken
Wir sprechen über Sicherheitsforscher*in MSNightmare und die Veröffentlichung von 8 Windows Sicherheitslücken
Achtung, Nerd Content! Monina Schwarz und Volker Skwarek besprechen die acht Sicherheitslücken, die von Sicherheitsforscher*in MSNightmare zum Zeitpunkt der Aufnahme gefunden und veröffentlicht wurden. Wir beschreiben ihre Funktionsweise und diskutieren, ob und wie Responsible Disclosure bei diesen Schwachstellen überhaupt möglich war oder gewesen wäre.
Links zu dieser Folge
Datum der Aufzeichnung: 19.06.2026
Die Namen der heute besprochenen Sicherheitslücken:
GreatXML
BlueHammer: CVE-2026-33825, CVSS 7.8. Patched April 14, 2026 (Patch Tuesday)
RedSun: CVE-2026-41091. Patched out-of-band May 21, 2026.
UnDefend: CVE-2026-45498. Patched out-of-band May 21, 2026.
YellowKey: CVE-2026-45585. Patched June 09, 2026 (Patch Tuesday).
GreenPlasma: CVE-2026-45586. Patched June 09, 2026 (Patch Tuesday).
MiniPlasma: CVE-2020-17103 (per researcher attribution, an incomplete 2020 fix comprehensively addressed). Patched June 09, 2026 (Patch Tuesday).
RoguePlanet: CVE-2026-50606 assigned. No patch available.
Bluehammer: Windows-Defender-Zero-Day (Hacking Passion)
RedSun-Zero-Day-Analyse (Cyderes / Howler Cell)
RoguePlanet: Windows-Defender-0-Day-Exploit (Cybersecurity News)
Anatomie des NightmareEclipse-Defender-Zero-Days (Picus Security)
Nightmare-Eclipse-Intrusion (Huntress)
Microsoft-Dokumentation: Opportunistic Locks
NTFS Hard Links, Junctions und Symbolic Links erklärt (2BrightSparks)
GitHub sperrt Sicherheitsforscher:in (it-daily)
Microsoft MSRC: Coordinated Vulnerability Disclosure (aktualisiert 27.05.2026)
CERT/CC: Guide to Coordinated Vulnerability Disclosure (SEI, Carnegie Mellon)
BSI: Umgang mit IT-Schwachstellen
BSI: Leitlinie für Coordinated Vulnerability Disclosure (CVD)
MiniPlasma-Zero-Day im Detail (Picus Security)
NightmareEclipse veröffentlicht MiniPlasma-Schwachstelle (Borncity)
NightmareEclipse-Zero-Days – Hintergrund und Motiv (Barracuda)
CVE-2026-45586 (GreenPlasma) im NVD (NIST)
CVE-2026-45586 (GreenPlasma) in der SentinelOne-Schwachstellendatenbank
Was YellowKey und GreenPlasma über das Vertrauen in native Windows-Security verraten (ThreatLocker)
CVE-2026-45585 (YellowKey) im NVD (NIST)
YellowKey: BitLocker-Bypass (CVE-2026-45585, SOC Prime)
GreatXML: Angriff auf die WinRE-Vertrauensgrenze hinter BitLocker (ThreatLocker)
GreatXML: Windows-Zero-Day-Analyse (Cyderes / Howler Cell)
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
11.06.2026 | Christian Friedrich
Live bei Hamburg@work: Digitale Souveränität in KMU
Wir besprechen live, mit besonderen Gästen und vor Publikum, wie kleine und mittelständische Unternehmen ihren Weg in die digitale Unabhängigkeit finden können.
Am 05. Juni 2026 waren wir zu Gast bei Hamburg@Work: Mit kleinem Publikum hat Volker mit Nadine Eibel, Gründerin und Geschäftsführerin von SECURAM Consulting, Andrej Bender, Student an der HAW Kiel und Gewinner des GI Sicherheit Hackathons in 2026, und mit Alexander Rosenthal, Projektleiter des DigitalHub.SH, gesprochen. Das Thema: Wie Open Source und digitale Souveränität im Einsatz in KMU zusammenhängen, welche praktischen Lösungen und Varianten es gibt und was auf dem Weg zu einer größeren digitalen Unabhängigkeit von KMU zu beachten ist.
Links
Andrej Bender, Hackathon GI Sicherheit 2026
Alexander Rosenthal, DigitalHub.SH
Bayerische Staatszeitung, Bayerns Verwaltung: ‚Der Microsoft-Deal ist vom Tisch‘
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
28.05.2026 | Christian Friedrich
Fingerprinting just bad and ugly
Wie lassen sich von einem bestimmten Setup oder Nutzungsverhalten Rückschlüsse auf einzelne Nutzende ziehen? Ingo Timm, Monina Schwarz und Volker Skwarek sprechen über Fingerprinting.
Wie leicht lassen sich einzelne Geräte im Netz identifizieren und nachverfolgen? Was können Nutzende dagegen tun und sich einen Rest-Komfort beim Nutzen des Webs erhalten? Und wie funktioniert Fingerprinting auch jenseits des Internets? Darum geht’s in dieser Folge. Wir freuen uns über Ergänzungen, Kommentare und natürlich Bewertungen überall dort, wo ihr uns hört.
Links
Probing for Passwords – Privacy Implications of SSIDs in Probe Requests, https://doi.org/10.1007/978-3-031-09234-3_19
Darknet Diaries, The LinkedIn Incident
BSI Empfehlung: Vermeidung von Cookies und Fingerprints
Daten, Abhängigkeiten und Kontrollverlust – Wessen Regeln bestimmen dein Geschäftsmodell?
Browser-Fingerprinting: Vollständige Anleitung, Risiken und wie man sie mindert
Podcast-App-Empfehlungen
- AntennaPod (Android, Open Source)
- Pocket Casts (iOS, Android, Web)
- Overcast (iOS)
Die Sicherheits_lücke im Netz
- Mastodon: @sicherheitsluecke@podcasts.social
- LinkedIn: Die Sicherheits_lücke
- Pixelfed: @sicherheitsluecke@pixelfed.de
- Mail: kontakt@sicherheitsluecke.fm
- Web: sicherheitsluecke.fm
Credits
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Mit dabei:
- Volker Skwarek (HAW Hamburg)
- Ingo Timm (DFKI / Universität Trier)
- Monina Schwarz (LSI Bayern)
- Christian Friedrich — Produktion und Schnitt
- Anne Vogt — Bildmaterial und Kapitelbilder (CC-BY 4.0)
30.04.2026 | Christian Friedrich
Digitale Souveränität: philosophische Sackgasse?
In dieser Folge nehmen Volker Skwarek und Ingo Timm das Thema digitale Souveränität auseinander. Sie diskutieren, warum Office 365, PowerPoint und Outlook so erfolgreich sind, wo Lock-in-Effekte wehtun und wieso Migrierbarkeit und offene Formate wichtiger sein könnten als der Versuch, eine eigene europäische Cloud zu bauen. Themen sind unter anderem der CLOUD Act, die Sperrung des Mail-Accounts von IStGH-Chefankläger Karim Khan, die Bundeswehr-Cloud bei Google, KI-Souveränität, Apertus, Mistral und der „Digital Independence Day“. Am Ende die These: Trennung von Daten und Programmen ist der eigentliche Hebel
Links
Strafgerichtshof: Microsofts E-Mail-Sperre als Weckruf für digitale Souveränität (heise)
BSI-Blog: Digitale Souveränität
Souveräner Arbeitsplatz (BMDS)
ZenDiS — Zentrum für Digitale Souveränität
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
26.03.2026 | Christian Friedrich
NIS-2, und nun?
Wir sprechen mit drei Experten über die Umsetzung von NIS-2.
Vor einigen Folgen haben wir über das kommende NIS-2-Umsetzungsgesetz gesprochen, nun ist es da. Unter dem Motto „NIS-2, und nun?“ haben wir drei Gäste eingeladen und mit ihnen auf der Bühne bei der #GISICHERHEIT2026 an der HAW Hamburg gesprochen: Bastian Pfarrherr, Leiter der Netzstrategie vom Netzbetreiber Hamburger Energienetze, Marian Blok, Referent für KRITIS-Sektoren Transport und Verkehr, Weltraum und Ernährung vom Bundesamt für Sicherheit in der Informationstechnik, und Thomas Holst, geschäftsführender Gesellschafter der BT Nord Systemhaus GmbH.
Website: www.sicherheitsluecke.fm
LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/
Mastodon: https://podcasts.social/@DieSicherheits_luecke
Links zu dieser Folge
NIS-2-Umsetzungsgesetz im Bundesgesetzblatt
Unsere Panelgäste
Weitere Folgen zu NIS-2
NIS-2 mit Dennis-Kenji Kipker vom 03. April 2025
Shorts: NIS-2 aktuell mit HonkHase vom 17. November 2025
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Credits
Monina Schwarz, LSI Bayern
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
26.02.2026 | Christian Friedrich
LLMs angreifen! OWASP’s Top 10
LLM Verwundbarkeiten und deren Absicherung: Wir besprechen die OWASP Top 10!
Eigentlich ist das Open Web Application Security Projects (OWASP) als amerikanische NGO international im Bereich von Web-Anwendungen und deren Sicherheit unterwegs. Da LLMs mit ihrer Bedienung, Verfügbarkeit und Lernbasis aber auch irgendwie im Web anzusiedeln sind, hat OWASP ein Projekt, das sich um LLM-Verwundbarkeiten und deren Absicherung kümmert. An dieser Dokumentation in der Version 2025 vom 18. Nov. 2024 orientieren wir uns im Gespräch heute. Und wir verlinken sie euch in den Shownotes.
Links
OWASP Top 10 for LLM Applications 2025
Unsere Folge zur (Un-)Sicherheit von LLMs, insbesondere in Sicherheitsbehörden
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.
29.01.2026 | Christian Friedrich
(Un-)sicher mit LLMs?
Untertitel
Zu Gast: Dr. Tobias Wirth, Leiter des Transferlabors Innere Sicherheit am DFKI
Beschreibung
Mit Tobias Wirth haben wir über die (Un-)Sicherheit von LLMs und KI Anwendungen in Sicherheitsbehörden gesprochen. Er ist Themenfeldleiter für generative und transparente KI im Forschungsbereich smarte Daten- und Wissensdienste am DFKI und leitet das Transferlabor KI-Forschung für die Polizei KI4POL.
Im Gespräch geht es um Möglichkeiten, LLMs auszutricksen, darum, wie Sicherheitsbehörden sich gegen die größten Angriffsvektoren schützen können und darum, was wir daraus auch auf den Alltag außerhalb von Sicherheitsbehörden lernen können.
Links
BSI-Publikationen
BSI: Generative KI-Modelle – Chancen und Risiken für Industrie und Behörden (PDF)
BSI: Evasion-Angriffe auf LLMs – Gegenmaßnahmen (PDF)
Sicherheit und Schwachstellen
Malwarebytes: ChatGPT Deep Research Zero-Click Vulnerability
OWASP Top 10 for Large Language Model Applications
Agentic LLM Vulnerabilities (arXiv, Stanford HAI)
Tools und Ressourcen
GARAK – LLM Vulnerability Scanner
Prompt Injection in the Wild (Kaggle Dataset)
Podcast App Empfehlungen
Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:
Die Sicherheits_lücke im Netz
Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm
Die Sicherheits_lücke bei Mastodon
Die Sicherheits_lücke bei LinkedIn
Die Sicherheits_lücke bei Pixelfed
Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm
Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).
Monina Schwarz, LSI Bayern
Volker Skwarek an der HAW Hamburg
Produktion und Musik: Christian Friedrich
Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.