Тёмный
Martin Haunschmid
Martin Haunschmid
Martin Haunschmid
Подписаться
FCK Stalkerware.
5:15
Месяц назад
Schadsoftware via offiziellem GitHub Link?
6:35
2 месяца назад
Hättest du diese Lücke gefunden? 🤔
8:26
4 месяца назад
AnyDesk-Hack und Jenkins-Lücke
7:34
5 месяцев назад
Ihr habt WAS in eure Züge programmiert!? 😳
8:03
7 месяцев назад
NEIN NICHT DIE PAW PATROL 🐶 & Qakbot Takedown
8:28
10 месяцев назад
Комментарии
@CoolDude374-oe8di
@CoolDude374-oe8di 20 дней назад
steht das su in sudo nicht für SwitchUser?
@ForcefighterX2
@ForcefighterX2 Месяц назад
Gutes Video. Daumen runter fürs links-extremistische Gender-Deutsch. 2:06
@n30v4
@n30v4 Месяц назад
Plugins zertifizieren.
@Venistro
@Venistro Месяц назад
Wenn man Devcontainer nutzt und die Erweiterung darin installiert wird, wird diese dann innerhalb vom container ausgeführt oder wird eigentlich nur der Code aus dem Container geladen und dann im Host System von VSCode ausgeführt? Je nachdem könnte an da vielleicht die Folgen dann begrenzen.
@mhl1740
@mhl1740 Месяц назад
Ich hab's geahnt
@user-gz3zp8hw7z
@user-gz3zp8hw7z Месяц назад
Diese Infrastruktur-Angriffe sind aktuell sehr gaengig, macht ja auch vor Linux (bzw. OpenSource) nicht halt, siehe xz und diverse Javascript-Modul Attacken.
@r4c0nnoe27
@r4c0nnoe27 Месяц назад
traurig
@AnoNymous-tw8wo
@AnoNymous-tw8wo Месяц назад
Alleine bei dieser Großschreibung keine Interesse, Video ausgeblendet.
@nos6707
@nos6707 Месяц назад
🤡
@shobinsky
@shobinsky Месяц назад
Thumbnail 10/10 🤣
@mrn0b0t_alias
@mrn0b0t_alias Месяц назад
sorry aber ... hahahaha :) einfach herrlich !
@onkeljoe
@onkeljoe Месяц назад
Und ab nächstes Jahr ist eine ähnliche Software dann auf 80% aller PCs installiert, nennt sich Windows 11.
@MartinHaunschmid
@MartinHaunschmid Месяц назад
Darüber wirds wohl noch eine Folge geben...
@neo778
@neo778 Месяц назад
🍿 Nammnamm 🍿
@spiritanimal6166
@spiritanimal6166 2 месяца назад
sofort abonniert ....gruss aus wien 20.
@statistikfreak6251
@statistikfreak6251 2 месяца назад
Der Typ sieht doch total harmlos aus, wie der nette Nachbar von nebenan :)
@alicethegrinsecatz6011
@alicethegrinsecatz6011 2 месяца назад
Comment for the algorithm
@MarkusK_
@MarkusK_ 2 месяца назад
Überraschungs-Pentest 😂👍
@terrainferna8048
@terrainferna8048 2 месяца назад
Alleine schon fürs Gendern in der Beschreibung, bist du raus! Du gehörst bestimmt zu den Transen vom CCC, abartig!
@redalertexpert
@redalertexpert 2 месяца назад
Was läuft denn bei dir schief? Wenn es dich stört komm doch nicht her. Oder bleib sachlich und beleidige nicht blind drauf los.
@terrainferna8048
@terrainferna8048 2 месяца назад
@@redalertexpert Wenn ich überhaupt beleidigt habe, dann den CCC :-) und das ich gendern abartig finde ist ja wohl meine sache!
@ricrendrer
@ricrendrer 2 месяца назад
Danke dir für die News!
@UavDasher
@UavDasher 2 месяца назад
Gerne deutsch oder englisch, macht für mich keinen Unterschied :) Congrats zur #200 btw!
@FrankFischerZ
@FrankFischerZ 2 месяца назад
Ich mag die Serie so wie sie ist: Auf Deutsch. Wenn es um die Reichweite geht: Eventuell eine Zeit beide Sprachen parallel machen und dann die Statistiken entscheiden lassen?
@peter_s
@peter_s 2 месяца назад
Vielen Dank Martin, für dein informatives Video. Wow das sowas über github möglich ist, dass kann noch richtig für Ärger sorgen. Und btw "if we sue everyone we won`t be hacked anymore" 👉😉
@ddmo22
@ddmo22 2 месяца назад
Danke!!! Super und auf deutsch viel verständlicher.
@janlange6308
@janlange6308 2 месяца назад
Danke fürs Video. Mir ist Deutsch auch lieber.
@Hartmut100
@Hartmut100 2 месяца назад
Bei Englisch wäre ich weg.
@oliverh3012
@oliverh3012 2 месяца назад
Bitte weiterhin auf deutsch. Englischsprschige gibt es schon mehr als genug.
@Jan-No
@Jan-No 2 месяца назад
Auf Deutsch☺️ Bei komplexen technischen Themen bevorzuge ich Deutsch, da ich ansonsten die wichtige bzw. spannende Inhalte nicht verstehe. 🙈 Ich bin mir nicht sicher, wie gut das funktionieren würde, aber es könnte möglich sein, eine zweite Tonspur hinzuzufügen, vielleicht mithilfe einer KI, um eine englische Tonspur zu erstellen und das Video ins Englische zu übersetzen. Ich habe gesehen, dass MrBeast so etwas macht.
@FaizanAnwerAli
@FaizanAnwerAli 3 месяца назад
More English please to target international users
@gurgelplus
@gurgelplus 3 месяца назад
If it was a state driven attack we can be sure that they have more than one of this attacks going on…
@volkerschering8118
@volkerschering8118 3 месяца назад
Ich habe die Videos gerade wegen Deutsch geschaut. Schade.
@MartinHaunschmid
@MartinHaunschmid 3 месяца назад
Ist noch nicht fix ;)
@alicethegrinsecatz6011
@alicethegrinsecatz6011 3 месяца назад
Honestly, I support the move to English. It's the essential language for deep dives into these technical subjects. More content that bridges understandable English with the professional fluency required in this field - especially content tailored to German native speakers - would be a huge help for those wanting to improve their technical English. I think you've found a niche with your English content. Adding bilingual English/German captions would make it even more valuable. I'd happily volunteer to help with that, and AI tools could streamline the process. This is my perspective as a native German speaker. Refinded with Gemini Advanced.
@alicethegrinsecatz6011
@alicethegrinsecatz6011 3 месяца назад
My original text before revision by AI: Tbh, I kinda like the switch to English. It's the English you need to learn for deep diving in such topics. More content oriented to close the gap between an understandable English and a professional English, especially designed from and for German native speaker, can be very supportive for people who wanna learn English for this reason. So, I think there's a niche for your content in English. One major thing to even improve this can be the implementation of bilingual captions or captions for English and German. I like to volunteer for that kinda work. In addition, AI can be an awesome tool to make this job quite efficiently and easily. This is my opinion as an native German speaker.
@MartinHaunschmid
@MartinHaunschmid 3 месяца назад
@@alicethegrinsecatz6011Thanks a lot :) Yeah, AI-generated subtitles are on top of my list of improvements. And thanks for offering your support!
@willyhutzel6432
@willyhutzel6432 3 месяца назад
go for English. You're english is good but try to explain what you mean when you use austrian dialect 😂 (I as a german native speaker, with a southern dialect doesn't understood you)
@MartinHaunschmid
@MartinHaunschmid 3 месяца назад
Ah yeah, a "Lercherlschas" is something really small in comparison ;)
@daniilcharms
@daniilcharms 3 месяца назад
english sure is fine! go for it! 👍
@DRakeTRofKBam
@DRakeTRofKBam 3 месяца назад
i generally dont mind if its either english or german. you do you
@Jan-No
@Jan-No 3 месяца назад
Schade das du jetzt die Videos auf Englisch machst 😢
@alicethegrinsecatz6011
@alicethegrinsecatz6011 4 месяца назад
Was, Open Source kann(!) die Sicherheit des eigenen Codes verbessern, insbesondere bei beliebter Software? Noway! xD
@MartinHaunschmid
@MartinHaunschmid 4 месяца назад
🤔🤔🤔🤔
@daniilcharms
@daniilcharms 4 месяца назад
programmierlösung hab ich keine - aber grad bei einem kunden erlebt, dass es recht blöd ist, wenn man auf dem desktop ein xls file namens "passwörter" hat (natürlich unverschlüsselt) und dann der "hekpdesk" von "amazon" dir parallel zum fake-anruf hilft dein "gesperrtes" konto per andydesk zu "entsperren" und dann deine ganzen passwörter abgezogen werden... gegen diesen menschlichen faktor hilft auch keine programmierung...
@digitaljunk
@digitaljunk 4 месяца назад
Deine Zahnbürste sendet aber fleißig BLE Daten, so dass dein Nachbar eine Statistik über dein Zahnputzverhalten anfertigen kann. Man könnte so auch Anwesenheiten tracken. In einem Mehrfamilienhaus ist das sehr ergiebig. Das funktioniert in Home Assistent fast automatisch.
@simply-the-max
@simply-the-max 5 месяцев назад
Mein Jenkins inkl. aller Plugins wird standardmäßig alle 7 Tage aktualisiert, daher ist die Sicherheitslücke schon längst gepatcht. Auch wenn die automatischen Plugin Updates immer wieder mal zu Problemen führen kann ich das Vorgehen nur weiterempfehlen.
@whatsstoppingyou1337
@whatsstoppingyou1337 5 месяцев назад
Für mich sieht das so aus, als wäre ein User aus dem Testtenant als Guestuser im Produktivtenant. Dort kann man auch dem Guestuser administrative rollen vergeben. Ähnliches hatten wir bei einem PoC mal konfiguriert. Wichtig ist dass auch der Testtenant gleichgezogen wird wie der Produktiv-Tenant, ansonsten kann man auch nicht richtig testen. Daher auch MFA, location based Conditional Access etc, alles lizenzieren und entsprechend konfigurieren und aktivieren. Genauso könnte man zB dem Guest user, sollte er benötigt werden, die Adminrolle im Prod, via PIM vergeben. (Priviledged Identity Management), dort könnte auch für Adminrolle XY konfiguriert werden, dass der User diese nach 8 Stunden wieder aktivieren müsste - hierzu kann man für die Aktivierung auch wieder MFA enforcen.
@zerotacg
@zerotacg 5 месяцев назад
Renovate ftw. Die einzige Nachhaltige Möglichkeit mit Updates umzugehen ist eine entsprechend automatisierte CI/CD pipeline. Wenn eine Dependency ein Update hat muss automatisch geprüft werden ob mit dem Update alle Tests (Unit, Integration, Acceptance, ...) erfüllt sind und wenn dem so ist kann die Dependency aktualisiert werden. Alles was sonst noch irgendwie schief gehen kann muss man ohne hin abdecken mit Monitoring, Rollback etc. Zwang finde ich persönlich vielleicht zu hart, aber evtl. braucht 's das da sich sonst nichts ändert in unserer Branche. Denn alles was benötigt wird um automatische Updates sicher zu machen ist eine Grundvoraussetzung für das schnelle Entwickeln von Qualitativer Software.
@MartinHaunschmid
@MartinHaunschmid 5 месяцев назад
👆 Genau so ist es!
@daniilcharms
@daniilcharms 5 месяцев назад
fühlte mich bei deinem eingangs-statement gleich als mirkodoof basher angesprochen... aber ich sags ehrlich: ich beneide keinen der sys-admins, die diesen ganzen wahnsinn handlen müssen. der kampf gegen eine "hydra" wie du sie nennst ist hier sicher eine untertreibung... will mit keinem dieser menschen tauschen! und zum thema auto-updates kann ich nur sagen, dass ich sehr (!) viele kunden habe, bei denen der bildschirm nach einem (automatschen) update schwarz bleibt oder andere dinge einfach nicht funzen... meine empfehlung ist da eher zum "late adopter" zu werden. betrifft hier natürlich eher endkunden...
@MarioPutz
@MarioPutz 5 месяцев назад
Die Entscheidung für automatische Updates erfordert eine Abwägung von Sicherheitsvorteilen und Risiken. In kleinen und mittleren Betrieben (KMU) sowie bei Konzernen können umfassende Testumgebungen und klare Kommunikation mit Drittanbietern aufgrund begrenzter Ressourcen oder komplexer Strukturen problematisch sein. Automatische Updates können zudem den möglichen Ausfall von Systemen durch Inkompatibilität unvorhersehbar machen, da die Kontrolle über Ressourcen im Fehlerfall eingeschränkt ist. Ein ausgewogener Ansatz bleibt daher entscheidend, um Sicherheitsanforderungen zu erfüllen und gleichzeitig die Kontrolle über mögliche Auswirkungen zu behalten.
@alcar32sharif
@alcar32sharif 5 месяцев назад
AutoUpate ==> Essentielles DevSecOps Feature
@MarioPutz
@MarioPutz 5 месяцев назад
Die Bewertung von automatischen Updates als essentielles Feature im Rahmen von DevSecOps berücksichtigt mehrere Aspekte. Befürworter heben die Sicherheitsvorteile hervor, insbesondere die schnelle Schließung von Sicherheitslücken und den Schutz vor Bedrohungen, was in sicherheitskritischen Umgebungen und für Compliance-Anforderungen entscheidend ist. Automatische Updates tragen dazu bei, die Angriffsfläche zu minimieren und zeitnahe Sicherheitsaktualisierungen zu gewährleisten, was die Einhaltung von Compliance-Richtlinien erleichtern kann. Gleichzeitig bestehen jedoch Bedenken hinsichtlich der Komplexität und möglicher Abhängigkeiten, insbesondere in großen Organisationen. Automatische Updates könnten Kompatibilitätsprobleme verursachen und unvorhersehbare Ausfälle mit sich bringen. Der Mangel an Kontrolle über den Update-Prozess wird in Umgebungen ohne umfassende Testmöglichkeiten als kritisch betrachtet. Die individuellen Anforderungen einer Organisation, ihre Branche und die Einhaltung von Compliance-Standards spielen eine zentrale Rolle bei der Entscheidung über die Notwendigkeit automatischer Updates als essentielles DevSecOps-Feature. Daher ist eine ausgewogene Strategie erforderlich, die Sicherheitsanforderungen, Compliance und den individuellen Kontext angemessen berücksichtigt.
@Hirnbandit
@Hirnbandit 5 месяцев назад
Andere Firmen zahlen Geld für die Entdeckung, die verklagen einen weil man unter anderen KLARTEXTPASSWÖRTER VON DER BINÄRDATEI MIT NOTEPAD.EXE LESEN kann.
@matt-hires
@matt-hires 5 месяцев назад
Schade dass die Easypark Lücke vom 14.12.23 seither nicht behandelt wurde :)
@MartinHaunschmid
@MartinHaunschmid 5 месяцев назад
Ich hab da technisch leider keine Details zu dem Leak, daher zu wenig Content um das zu bringen. Hast du technische Infos? Wenn ja gern her damit :D
@hanfo420
@hanfo420 6 месяцев назад
kein typecheck, kein Mitleid 🙃
@MartinHaunschmid
@MartinHaunschmid 6 месяцев назад
😂
@alicethegrinsecatz6011
@alicethegrinsecatz6011 6 месяцев назад
Ich: Linux is pretty secure. Du hast offizielle Quellen, aus denen du deine Programme signiert beziehst. Da installiert man sich nicht so leicht versehentlich Maleware aus dem Web. Ich, wenn GitLab oder GitHub eine Schwachstelle hat und Accounts übernommen werden könnten: *Herz setzt kurz aus* Schock lass nach! Das ist ja extrem gefährlich, selbst für Linux. Lection learned: Eine 100%ige Sicherheit gibt's im Internet nicht. Sicherheit ist immer nur so stark wie die schwächste Stelle. Daher sollten bei allen die Alarmglocken schlagen, wenn bei GitHub, GitLab und Co Sicherheitslücken sind und nochmal verschärft die eigene Systeme überwacht.
@daniilcharms
@daniilcharms 6 месяцев назад
ich hab keine ahnung vom thema, würde mich aber so gerne von dir schulen lassen! darf ich auch??? 😁
@mrn0b0t_alias
@mrn0b0t_alias 6 месяцев назад
wer mehr zu den Zügen wissen will : 37C3 - Breaking "DRM" in Polish trains viel Spaß ;)
@MartinHaunschmid
@MartinHaunschmid 6 месяцев назад
Bin schon gespannt :D
@blenderpanzi
@blenderpanzi 7 месяцев назад
In der Zwischenzeit versucht der Zughersteller rechtlich gegen die Hacker vorzugehen! Absurd.
@MartinHaunschmid
@MartinHaunschmid 7 месяцев назад
Absurd triffts ziemlich genau!