Risikozone

Risikozone ist ein regelmäßig erscheinender Podcast über die Sicherheit und Zuverlässigkeit moderner Technologien. In den Episoden diskutieren Viktor Garske und Prof. Dr. Andreas Noack teils mit Gästen Hintergründe und Gefahren zu aktuellen Themen der IT-Sicherheit.

https://risikozone.de

subscribe
share






episode 29: Gefährliche Lücken, IT-Sicherheits-Linux und kommerzielle LLMs

[transcript]


  • Viktor Garske
    • E-Mail
    • Homepage
    • LinkedIn
    • Twitter
  • Andreas Noack
    • Dienst-E-Mail-Adresse

1 Jahr Risikozone! Am 1. September 2022 ging es mit Episode 1 los. Bis heute sind 28 Episoden erschienen – und eine kommt heute hinzu. Es geht um einen gefixten Zero-Day in WinRAR, eine neue Version von Kali Linux, Python-Unterstützung in der verbreiteten Tabellenkalkulation Microsoft Excel, Risiken von Supply-Chain-Angriffen durch vorkompilierte Rust-Crates und die Veröffentlichung von Llama 2 als kommerziell einsetzbares LLM von Meta AI.
Darüber hinaus wird auch die IT-Sicherheitskonferenz angesprochen, die vom 17. bis 19. Oktober 2023 in Stralsund und online stattfinden wird.

Shownotes
  • BleepingComputer: Zero Day in WinRAR (23.08.2023)
  • BleepingComputer: Kali 2023.3 (23.08.2023)
  • BleepingComputer: Excel to let you run Python Scripts as Formulas (22.08.2023)
  • Heise Online: Microsoft integriert Python in Excel (23.08.2023)
  • LibreOffice kann auch Python
  • Werbung: IT-Sicherheitskonferenz vom 17. Oktober bis 19. Oktober 2023
  • BleepingComputer: Serde ships precompiled binaries (22.08.2023)
    • ähnlicher Fall: Bleeping Computer: Moq criticized for quietly collecting data (09.08.2023)
  • Meta AI: Llama 2 (18.07.2023)
Namensnennung

Die Hintergrundmusik wurde uns freundlicherweise von Jason Shawn von Audionautix.com unter der CC-BY-4.0-Lizenz bereitgestellt!

Hinweise

Die im Podcast erwähnten Methoden und Werkzeuge für Angriffe dienen ausschließlich dem Bildungszweck zur Verbesserung der IT-Sicherheit. Es wird ausdrücklich angemerkt, dass u. a. das Ausspähen und Abfangen von Daten sowie die Computersabotage strafbar sind.

Zur Verbesserung der Barrierefreiheit verfügt diese Episode über ein automatisiert erstelltes Transkript. Da die zugrundeliegende Technik in einem frühen Stadium ist, sind die Ergebnis teilweise nutzbar, aber noch nicht zuverlässig richtig oder gar vollständig. Im Zweifelsfall ist ausschließlich das gesprochene Wort maßgeblich. Weitere Hinweise befinden sich auf der Unterseite „Transkript“.


fyyd: Podcast Search Engine
share








 August 30, 2023  49m