
Sign up to save your podcasts
Or


Der INNOQ Security Podcast meldet sich mit einer neuen Folge zurück: Christoph spricht mit Dominik über die Sicherheit von MCP-Servern. Die beiden diskutieren über die Bedrohungen und Sicherheitsfallstricke, die beim Einsatz von MCP-Servern lauern. Sie fragen sich: welche Schutzmaßnahmen gibt es eigentlich? Helfen Sandboxing und Guardrails wirklich? Und wo liegen die Schwierigkeiten bei der Implementierung von OAuth für MCP? Außerdem: Was Unternehmen vor dem Einsatz wissen sollten und warum das Fundament stimmen muss.
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected]. Oder kontaktiert Christoph (@[email protected]) auf Mastodon.
Juli 2024: Auf Tausenden von Windows-Rechnern weltweit ist der Bluescreen of Death zu sehen. Neben Privatpersonen und Firmen sind auch Banken, Krankenhäuser und Flughäfen betroffen. Es entsteht ein Milliardenschaden. In dieser Episode des INNOQ Security Podcasts sprechen Lisa und Christoph über das CrowdStrike-Desaster, das weltweit für erhebliche IT-Ausfälle gesorgt hat. Sie analysieren, wie die Sicherheitssoftware, die vor Bedrohungen schützen soll, selbst zur Bedrohung wurde. Dabei werfen sie einen Blick darauf, warum Sicherheitssoftware und Malware technisch oft fast identisch sind und welche Risiken daraus resultieren können. Zudem diskutieren sie über Herausforderungen, vor denen Cybersicherheitsunternehmen stehen und was für Konsequenzen ein Versagen der Software für die kritische Infrastruktur bedeutet.
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected]. Oder kontaktiert Lisa (@[email protected]) oder Christoph (@[email protected]) auf Mastodon.
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected].
Es gibt Geschenke 🎁 Aber vorher: ein Rätsel.
Wir verlosen einen Platz im Socreatory 1-Tages-Workshop Legacy Software absichern. Um am Gewinnspiel teilzunehmen, musst Du der Fährte folgen, und das Rätsel lösen.
Zum Rechtlichen: Du musst das 18. Lebensjahr vollendet haben. Mitarbeiter:innen von INNOQ und deren Verwandte sind von der Teilnahme ausgeschlossen. Der Rechtsweg ist ebenfalls ausgeschlossen. Die Teilnahmemöglichkeit endet am 31. Januar 2024.
Mit immer größeren Rechenleistungen und komplexen neuronalen Netzen entstehen zunehmend beeindruckende Deepfake-Ergebnisse. Entdeckt hinter Türchen Nummer 23, was genau Deepfakes sind und welche Risiken sie bergen.
Um Schwachstellen und Sicherheitslücken in Softwaresystemen zu finden, muss man in einer Sache wirklich gut sein, dem Reverse Engineering. Was das ist, erfahrt Ihr in der heutigen Folge des Security-Adventskalenders.
Gäbe es eine Sicherheitslücke des Jahres, dann hätte sie bestimmt etwas mit Prompt Hacking zu tun. Was es damit auf sich hat, erfahrt Ihr in dieser Folge des Security-Adventskalenders.
Prompt Hacking Guide
Prompt injection spielerisch lernen mit Gandalf
Bing Chat prompt injection
GPT4 prompt injection
GitHub Copilot prompt injection
Warum Chatbots keine Autos verkaufen sollten
Mit der Content-Security-Policy können Websites effektiv vor Sicherheitslücken geschützt werden. Was es dabei zu beachten gibt, erfahrt Ihr in der heutigen Folge des Security-Adventskalenders.
MDN - Content Security Policy
W3C - Content Security Policy Level 3 (Working Draft)
Wir stellen Euch heute VirusTotal vor, den König unter den Anti-Malware-Programmen.
VirusTotal
Cyber-Sicherheitswarnung des BSI
Eingebauter Malwareschutz in macOS
Eingebauter Malwareschutz in Windows
From the publisher's feed

16 Listeners

186 Listeners

1 Listeners

0 Listeners

49 Listeners

0 Listeners