Passwort - der Podcast von heise security

News zu Oracle-Exploit, Post-Quanten-Krypto und Chatkontrolle

Oct 22, 2025
In dieser Folge geht es um die umstrittene Chatkontrolle der EU, die erneut diskutiert wird und verschlüsselte Kommunikation gefährdet. Oracle steht im Fokus wegen einer kritischen Sicherheitslücke und schwacher Kommunikation. Zudem wird die Einführung von Post-Quantum-Krypto bei Signal beleuchtet, um Messenger im Quantenzeitalter sicherer zu machen. Die Vorteile hybrider Quantenverschlüsselungssysteme werden erörtert und diskutiert, warum asymmetrische Verfahren durch Quantencomputer bedroht sind.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
INSIGHT

Grenzen von Erkennungsverfahren

  • Perzeptive Hashes erkennen nur bekanntes Material und lassen sich umgehen oder rekonstruieren.
  • Kryptografische Hashes schützen vor Rekonstruktion, sind aber zu starr gegen leichte Dateiveränderungen.
ADVICE

Sofort Patches Für Oracle EBS

  • Prüft Oracle‑E‑Business‑Suite‑Instanzen dringend auf CVE‑2025‑61882 und patcht sofort.
  • Verlasst euch nicht auf Oracles initiale Kommunikation; beobachtet Logs und Threat‑Intel unabhängiger Anbieter.
ANECDOTE

Exploit Leak Über Telegram

  • Ransomware‑Gruppen wie Clop nutzten die EBS‑Lücke, wodurch Oracle‑Kunden aus dem Netz erfuhren.
  • Scattered Lapsus Hunters veröffentlichten später einen Exploit auf Telegram und „verbrannten“ ihn öffentlich.
Get the Snipd Podcast app to discover more snips from this episode
Get the app