Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

"Passwort" Folge 46: News von Würmern, Schluckauf und Husten

Der Security-Podcast von heise gleicht einem Krankenlager. Bereits in der letzten Folge gesundheitlich angeschlagen, plagt sich Christopher von Hustenanfall zu Hustenanfall, ist aber nicht der einzige „Erkrankte“. Denn der Internet-Gigant Cloudflare hatte einen heftigen Schluckauf, den die Hosts sogleich thematisieren. Schließlich ist die Verfügbarkeit eine der drei wichtigen Faktoren für IT-Sicherheit.

Auch das npm-Ökosystem kränkelte und schlug sich wieder mit digitalen Parasiten herum. Eine neue Version des Shai-Hulud-Wurms infizierte hunderte Pakete und lud zehntausende Zugangsdaten auf Github hoch. Welche cleveren und gefährlichen Änderungen die unbekannten Autoren in der zweiten Ausgabe des recht nerdig benamten Gewürms unterbrachten, erzählt Christopher seinem Co-Host. Und anhand eines anderen „Internet-Wurms“ klärt Sylvester die grundsätzliche Frage: „Wat is’n Wurm?

Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen. Podcasts immer laden

Außerdem bespricht Sylvester – zum Aufnahmezeitpunkt noch bei relativ guter Gesundheit – das kürzlich publik gewordene Scraping bei WhatsApp, bei dem österreichische Forscher über 3,5 Milliarden Konten identifiziert und deren öffentliche Informationen analysiert haben. Dass es sich hier um das „größte Datenleck der Geschichte“ handele, dementiert jedoch nicht nur Whatsapp-Mutterkonzern Meta, sondern überraschend auch deren Messenger-Konkurrent Threema – und die Hosts schließen sich diesem Sentiment weitgehend an.

Zu guter Letzt hat Sylvester noch ein kurioses Thema ausgegraben: Ein Malware-Verbreiter nutzt Cache-Mechanismen im Browser, um Code, getarnt als Bild, einzuschleusen. Das ist keine hochtrabende Steganografie, sondern schlichte Trickserei mit dem Inhaltstyp (Content-Type). Whitehat-Hacker Marcus Hutchins fand das spannend und hatte Verbesserungsvorschläge, die Sylvester gemeinsam mit dem ursprünglichen Kniff nacherzählt.

Jetzt heise security PRO entdecken

Jetzt heise security PRO entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

Dieser Link ist leider nicht mehr gültig. Links zu verschenkten Artikeln werden ungültig, wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden. Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung! Wochenpass bestellen

Sie haben heise+ bereits abonniert? Hier anmelden.

Oder benötigen Sie mehr Informationen zum heise+ Abo

Original Autor: Heise
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Jetzt patchen! Kritische Schadcodelücke bedroht Re...
Grundrechte: Gericht stoppt Massenüberwachung des ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Montag, 08. Dezember 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo