Informationstechnik (IT), Informatik
Podcast "Die Sicherheits_lücke"
Ein Podcast der HAW Hamburg
Wie sieht es in der Praxis aus, wenn sich ein Bundesland auf den Weg macht? Wir sprechen über ein konkretes Projekt, in dem Open Source Software für die Verwaltung des Landes entwickelt wird. Mit dabei sind drei Menschen aus Schleswig-Holstein, die das Projekt aus ihren Perspektiven begleiten: Norman Scotti (Gemeinde Sylt) für die Stadt- und Gemeindeverwaltung, Jörg Brüggemann (WTSH GmbH) für die Projektorganisation und Fynn Weyrich (Verwaltungscloud.SH) für die Software-Entwicklung im Govtech-Unternehmen.
Erschienen: 30.07.2026
Dauer: 01:07:11
Weitere Informationen zur Episode "Freistaat Schleswig-Holstein"
Ein Podcast der HAW Hamburg
Die Berichterstattung über den vermeintlich unkontrollierten Angriff eines OpenAI-Modells auf die Plattform Hugging Face im Juli 2026 hat weite Kreise gezogen. Wir ordnen im Podcast den Angriff, die Berichterstattung und die Konsequenzen für die IT-Sicherheits-Community ein. Dabei geht es um die Frage, was bei einer Modellevaluation tatsächlich passiert ist, wie belastbar die öffentlich verfügbaren Informationen sind und was der Vorfall für Verteidiger:innen bedeutet – von automatisiertem Threat Hunting bis zu der Frage, wer eigentlich haftet, wenn ein KI-System selbst zum Angreifer wird.
Erschienen: 27.07.2026
Dauer: 00:27:54
Wir sprechen über Sicherheitsforscher*in MSNightmare und die Veröffentlichung von 8 Windows Sicherheitslücken
Achtung, Nerd Content! Monina Schwarz und Volker Skwarek besprechen die acht Sicherheitslücken, die von Sicherheitsforscher*in MSNightmare zum Zeitpunkt der Aufnahme gefunden und veröffentlicht wurden. Wir beschreiben ihre Funktionsweise und diskutieren, ob und wie Responsible Disclosure bei diesen Schwachstellen überhaupt möglich war oder gewesen wäre.
Erschienen: 25.06.2026
Dauer: 00:52:40
Weitere Informationen zur Episode "(Un)responsible disclosure von 8 sensiblen Windows-Lücken"
Digitale Souveränität und sichere Open Source Infrastrukturen für KMU
Am 05. Juni 2026 waren wir zu Gast bei Hamburg@Work: Mit kleinem Publikum hat Volker mit Nadine Eibel, Andrej Bender und mit Alexander Rosenthal gesprochen. Das Thema: Wie Open Source und digitale Souveränität im Einsatz in KMU zusammenhängen, welche praktischen Lösungen und Varianten es gibt und was auf dem Weg zu einer größeren digitalen Unabhängigkeit von KMU zu beachten ist.
Erschienen: 11.06.2026
Dauer: 01:02:09
Weitere Informationen zur Episode "Live bei Hamburg@Work: Digitale Souveränität in KMU"
Wie lassen sich von einem bestimmten Setup oder Nutzungsverhalten Rückschlüsse auf einzelne Nutzende ziehen? Ingo Timm, Monina Schwarz und Volker Skwarek sprechen über Fingerprinting.
Wie leicht lassen sich einzelne Geräte im Netz identifizieren und nachverfolgen? Was können Nutzende dagegen tun und sich einen Rest-Komfort beim Nutzen des Webs erhalten? Und wie funktioniert Fingerprinting auch jenseits des Internets? Darum geht's in dieser Folge. Wir freuen uns über Ergänzungen, Kommentare und natürlich Bewertungen überall dort, wo ihr uns hört.
Erschienen: 28.05.2026
Dauer: 00:57:17
Weitere Informationen zur Episode "Fingerprinting just bad and ugly"
Ingo Timm und Volker Skwarek ordnen ein: Wie Lock-In Effekte, Convenience und Digitale Souveränität zusammenhängen
In dieser Folge nehmen Volker Skwarek und Ingo Timm das Thema digitale Souveränität auseinander. Sie diskutieren, warum Office 365, PowerPoint und Outlook so erfolgreich sind, wo Lock-in-Effekte wehtun und wieso Migrierbarkeit und offene Formate wichtiger sein könnten als der Versuch, eine eigene europäische Cloud zu bauen. Themen sind unter anderem der CLOUD Act, die Sperrung des Mail-Accounts von IStGH-Chefankläger Karim Khan, die Bundeswehr-Cloud bei Google, KI-Souveränität, Apertus, Mistral und der „Digital Independence Day". Am Ende die These: Trennung von Daten und Programmen ist der eigentliche Hebel
Erschienen: 30.04.2026
Dauer: 00:56:21
Weitere Informationen zur Episode "Digitale Souveränität: philosophische Sackgasse?"
Wir sprechen mit drei Experten über die Umsetzung von NIS-2.
Vor einigen Folgen haben wir über das kommende NIS-2-Umsetzungsgesetz gesprochen, nun ist es da. Unter dem Motto „NIS-2, und nun?" haben wir drei Gäste eingeladen und mit ihnen auf der Bühne bei der #GISICHERHEIT2026 an der HAW Hamburg gesprochen: Bastian Pfarrherr, Leiter der Netzstrategie vom Netzbetreiber Hamburger Energienetze, Marian Blok, Referent für KRITIS-Sektoren Transport und Verkehr, Weltraum und Ernährung vom Bundesamt für Sicherheit in der Informationstechnik, und Thomas Holst, geschäftsführender Gesellschafter der BT Nord Systemhaus GmbH.
Erschienen: 26.03.2026
Dauer: 00:46:52
LLM Verwundbarkeiten und deren Absicherung: Wir besprechen die OWASP Top 10!
Eigentlich ist das Open Web Application Security Projects (OWASP) als amerikanische NGO international im Bereich von Web-Anwendungen und deren Sicherheit unterwegs. Da LLMs mit ihrer Bedienung, Verfügbarkeit und Lernbasis aber auch irgendwie im Web anzusiedeln sind, hat OWASP ein Projekt, das sich um LLM-Verwundbarkeiten und deren Absicherung kümmert. An dieser Dokumentation in der Version 2025 vom 18. Nov. 2024 orientieren wir uns im Gespräch heute. Und wir verlinken sie euch in den Shownotes.
Erschienen: 23.02.2026
Dauer: 00:59:10
Weitere Informationen zur Episode "LLMs angreifen! OWASP’s Top 10"
Zu Gast: Dr. Tobias Wirth, Leiter des Transferlabors Innere Sicherheit am DFKI
Mit Tobias Wirth haben wir über die (Un-)Sicherheit von LLMs und KI Anwendungen in Sicherheitsbehörden gesprochen. Er ist Leiter des Transferlabors Innere Sicherheit am DFKI. Im Gespräch geht es um Möglichkeiten, LLMs auszutricksen, darum, wie Sicherheitsbehörden sich gegen die größten Angriffsvektoren schützen können und darum, was wir daraus auch auf den Alltag außerhalb von Sicherheitsbehörden lernen können.
Erschienen: 29.01.2026
Dauer: 01:06:35
Wir blicken zurück auf Themen und Vorträge des 39. Chaos Communication Congress
Wenige Tage nach dem 39C3 blicken Volker Skwarek und Monina Schwarz zurück auf den Congress: Welche Vorträge würden sie empfehlen, welche Themen haben Eindruck hinterlassen und was nehmen sie abseits davon vom Congress mit?
Erschienen: 06.01.2026
Dauer: 01:01:22