PLAY PODCASTS
Passwort - der Podcast von heise security

Passwort - der Podcast von heise security

Dr. Christopher Kunz, Sylvester Tremmel

70 episodesDE

Show overview

Passwort - der Podcast von heise security has been publishing since 2024, and across the 2 years since has built a catalogue of 70 episodes, alongside 2 trailers or bonus episodes. That works out to roughly 120 hours of audio in total. Releases follow a fortnightly cadence.

Episodes typically run over ninety minutes — most land between 1h 16m and 2h 8m — though episode length varies meaningfully from one episode to the next. None of the episodes are flagged explicit by the publisher. It is catalogued as a DE-language Technology show.

The show is actively publishing — the most recent episode landed 1 weeks ago, with 22 episodes already out so far this year. Published by Dr. Christopher Kunz, Sylvester Tremmel.

Episodes
70
Running
2024–2026 · 2y
Median length
1h 46m
Cadence
Fortnightly

From the publisher

In diesem Podcast ordnen Dr. Christopher Kunz und Sylvester Tremmel zweiwöchentlich aktuelle Themen aus der IT-Security ein und vertiefen sie. Dabei blicken sie hinter den Hype und arbeiten pragmatisch heraus, ob die heiß gehandelten Themen der letzten Wochen für ihre Hörerschaft - IT-Security-Mitarbeiter in Unternehmen, aber auch interessierte Privatleute - einen akuten Handlungsbedarf begründen.

Latest Episodes

View all 70 episodes

Die Probleme von IT-Security sind vielfältig und oft althergebracht

Sep 30, 20262h 9m

News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung

Sep 16, 20262h 41m

Wasserzeichen, Schlüsselprüfungen und langsame Logs

Sep 2, 20262h 34m

Alarmierende Ausbrüche Agentischer Angreifer

Aug 19, 20262h 29m

Digitale Embleme

Aug 5, 20261h 30m

Die IETF knirscht, Cisco knirscht und die Rikscha auch

Jul 22, 20261h 50m

News mit Bombenbauwürmern, Zertifikatsketten und Geistersendern

Jul 8, 20261h 46m

Sinn und Unsinn von CVSS, SSVC, EPSS und Co

Jun 24, 20262h 13m

Der DNSSEC-Fail beim DENIC und andere Neuigkeiten

Jun 10, 20262h 19m

News mit einer Fail-Zwiebel, rostigen Coreutils und Ransomwarezahlungen

May 27, 20262h 32m

KI Fail, Copy Fail, S/MIME Fail

May 13, 20262h 23m

Hilfreiche Internetprovider und wenig hilfreiche Response Center

May 6, 20261h 10m

Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs

Apr 29, 20262h 5m

News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo

Apr 15, 20262h 35m

Alte Bugs, neue Angriffe und zukünftige PKI

Christopher und Sylvester haben viel Feedback zur Podcastfolge über GrapheneOS bekommen und eröffnen diese Episode mit den diversen Kommentaren und Tipps ihrer Hörer und Hörerinnen. Anschließend geht es unter anderem um Bugs in aktuellen Mailclients, Bugs in sehr alten Betriebssystemen, Bugs, bei denen die Polizei kommt, und solche, bei denen sie es nicht tut. Die Hosts sehen sich außerdem Post-Quantum- Pläne von Google an (dort drängt offenbar die Zeit) und gleich zwei Exploit-Kits gegen recht aktuelle iPhones, die kürzlich bekannt wurden.

Apr 1, 20262h 2m

GrapheneOS

Christopher und Sylvester erfüllen den Wunsch diverser Hörer:innen und reden über GrapheneOS, ein besonders sicheres Betriebssystem für Smartphones. Dazu haben sie ihren Kollegen Stefan Porteck eingeladen, der sich mit mobilen Betriebssystemen beschäftigt und auch GrapheneOS schon genauer unter die Lupe genommen hat. Die drei diskutieren, wer hinter dem Android-Derivat steht, was das System so besonders macht und welche Stolperfallen es für Nutzer:innen gibt – oder erstaunlicherweise nicht gibt.

Mar 18, 20262h 15m

Von kugelsicheren Netzen, kaputten Appliances und kreativen IP-Zertifikaten

Sylvester ist im Urlaub, daher springt kurzerhand Jan Mahn von der c't ein. Und der hat eine brisante Geschichte mitgebracht, in der es um "Bulletproof Hoster" geht. Also um Anbieter, die auf die guten Sitten im Internet pfeifen - manchmal gar auf Recht und Gesetz - solange ihre oft zwielichtige Kundschaft ihnen monatlich Geld überweist. Doch vorher gibt es einen längeren Rant über einen Security-Appliance-Hersteller, den Christopher sich nicht selber ausgedacht hat, sondern den der Finanz-Nachrichtendienst Bloomberg veröffentlichte. Und es gibt einige PKI-Neuigkeiten, die fast alle etwas mit IP-Adressen zu tun haben.

Mar 4, 20262h 17m

Von unsicheren Schalentieren, quantensicheren Bundesämtern und Editoren-Hintertüren

Nach den ausschweifenden Jubiläumsfeiern finden Sylvester und Christopher zurück zum gewohnten Rhythmus. Zunächst schauen sie auf ein System zur Geräteverwaltung (MDM), das in den letzten Wochen bei verschiedenen europäischen Regierungen angegriffen wurde - der Hersteller war bereits mehrfach Thema im Podcast. Dann geht's allerdings weiter mit einem kurzen Abriß zu OpenClaw, dem gehypten KI-Assistenten, und seinen vielen Unsicherheiten. Sylvester kann dem Helferlein eine gewisse Faszination abgewinnen, warnt jedoch vor seinem unreflektierten Einsatz. Und Christopher erzählt, wie das Bundesamt für Sicherheit in der Informationstechnik die Verschlüsselung in Deutschland quantensicher machen will und dazu seine Richtlinien modernisiert. Betrachtungen zu unabsichtlichen Kommandos bei der Softwareentwicklung und zu Problemen verschiedener Texteditoren runden die Folge ab und entlassen Sylvester in den wohlverdienten Urlaub. Leider gibt es auf der Tonspur in dieser Folge einen leichten Hall von Christophers Stimme. Wir bitten das zu entschuldigen.

Feb 18, 20262h 18m

Jubiläums-Bonusfolge mit Zertifikatstransparenz, neuen Ransomware-Taktiken und telnet

bonus

In der Bonusfolge zum fünfzigsten Jubiläum geht es zunächst um Certificate Transparency. Die ist mittlerweile ein wichtiger Bestandteil der weltweiten PKI und jede Änderung kann unerwartete Folgen haben. Christopher erzählt dann kurz, was Cyberkriminelle jetzt tun, um resilienter gegen Strafverfolger zu werden: Blockchain ist das Stichwort der Stunde für ALPHV und Co. Und Sylvester berichtet, wie KI-generierte Sicherheitsmeldungen das Ende der "Bug-Bounty"-Programme bei cURL und womöglich anderen Opensource-Projekten einläuten. Um die einstündige Zusatzfolge abzurunden, gibt es auch noch eine Meinung zur neuen Sicherheitslücke in einem uralten Protokoll.

Feb 11, 20261h 3m

Jubiläumsfolge mit extraviel Feedback, Cloudflare und Bluetooth-Lücke

Rundes Jubiläum beim Podcast! Anlässlich der fünfzigsten regulären Folge besprechen Sylvester und Christopher viel Hörerfeedback, über das sie sich besonders freuen. Sie haben auch viele Themen für die Newsfolge mitgebracht - so viele, dass Sylvester nach zwei Stunden die Reißleine zieht und eine Bonusfolge einläutet. Neben einer neuen RCE-Lücke in n8n gibt es eine Einschätzung zu Bitlocker-Wiederherstellschlüsseln in der Cloud, ungläubiges Kopfschütteln angesichts eines vibecoded PR-Stunts von Cloudflare, eine neue Bluetooth-Lücke und einen witzigen Weg, Anthropics LLMs aus dem Tritt zu bringen.

Feb 4, 20261h 55m