Segfault.fm – Details, episodes & analysis
Podcast details
Technical and general information from the podcast's RSS feed.

Segfault.fm
Florian und Daniel
Frequency: 1 episode/51d. Total Eps: 41

Recent rankings
Latest chart positions across Apple Podcasts and Spotify rankings.
Apple Podcasts
🇩🇪 Germany - courses
05/08/2025#61🇩🇪 Germany - courses
04/08/2025#44🇩🇪 Germany - courses
04/07/2025#75🇩🇪 Germany - courses
03/07/2025#61🇩🇪 Germany - courses
21/04/2025#92🇩🇪 Germany - courses
20/04/2025#74🇩🇪 Germany - courses
19/04/2025#57🇩🇪 Germany - courses
16/04/2025#98🇩🇪 Germany - courses
15/04/2025#82🇩🇪 Germany - courses
14/04/2025#49
Spotify
No recent rankings available
Shared links between episodes and podcasts
Links found in episode descriptions and other podcasts that share them.
See all- https://haveibeenpwned.com/
134 shares
- https://www.rust-lang.org/
75 shares
- https://www.eff.org/
42 shares
RSS feed quality and score
Technical evaluation of the podcast's RSS feed quality and structure.
See allScore global : 53%
Publication history
Monthly episode publishing history over the past years.
0x28 xz - You owe Freund a beer!
samedi 6 avril 2024 • Duration 01:52:08
Summary durch AI generiert: In dieser Episode von Sackford FM wird die Entdeckung einer potenziell schwerwiegenden Backdoor in der XZ-Kompressionssoftware diskutiert. Der Microsoft-Ingenieur Andres Freund identifizierte die Backdoor durch ungewöhnliche CPU-Auslastung von OpenSSH. Es wird betont, dass solche Sicherheitsprobleme in der Open-Source-Welt schnell angegangen werden müssen, um Katastrophen zu verhindern. Technische Details der Backdoor, wie ihre Aktivierung und Tarnung als Unit-Tests, werden ausführlich behandelt. Die Diskussion endet mit Überlegungen zu potenziellen Lösungsansätzen in der Open-Source-Community, um von einzelnen Maintainern abhängige Sicherheitsrisiken zu minimieren.
Shownotes:- Andres Freund initial e-mail
- Timeline of the xz open source attack
- The xz attack shell script
- ArchLinux: The xz package has been backdoored
- Some thoughs from Brian Krebs on xz
- xz/liblzma: Bash-stage Obfuscation Explained
- xz outbreak (jpg)
- xz utils backdoor
- FAQ on the xz-utils backdoor (CVE-2024-3094)
- Small Interview of Andres Freund
- xzbot
- Reflections on distrusting xz
- XZ Utils Backdoor - critical SSH vulnerability (CVE-2024-3094)
- The Mystery of ‘Jia Tan,’ the XZ Backdoor Mastermind
0x27 Dickpics in der Ubahn
mercredi 31 janvier 2024 • Duration 02:11:43
Summary durch AI generiert: In der 40. Folge von Segfault FM diskutieren wir Sicherheitsprobleme von Druckern, potenzielle Sicherheitslücken und den Angriff auf Microsoft. Wir sprechen auch über Ransomware, die Verwendung von Google, Slack und Zoom in deutschen Unternehmen sowie Erfahrungen auf dem 37c3. Abschließend verabschieden wir uns und freuen uns auf ein Wiedersehen im Februar. Viel Spaß beim Hören!
Shownotes:- Daniel Stenberg’s Blog - The I in LLM Stands for Intelligence
- HackerOne Report 2298307
- Usenix Security Symposium - PrivateDrop: Practical Privacy-Preserving Authentication for Apple AirDrop
- Heise Online - Warum ein Sicherheitsforscher im Fall Modern Solution verurteilt wurde
- Action Intelligence - HP Bug Bounty Program Finds Reprogrammable Chips Open Printers to Malware
- BleepingComputer - Kasseika Ransomware Uses Antivirus Driver to Kill Other Antiviruses
- CyberNews - Bring Your Own Vulnerable Driver Attack
- Ars Technica - HP CEO: Blocking Third-Party Ink from Printers Fights Viruses
- Heise Online - Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
- LinkedIn - Microsoft’s Dangerous Addiction To Security Revenue
- Heise Online - HP: Verchipte Druckerpatronen sind Sicherheitsrisiko
- Tim’s Blog - SSH Over Unix Socket
- WhiteRabbitNeo/WhiteRabbitNeo-33B-v1
- 37c3 Unlocked
0x1e Monthly Episode (2022-08)
mercredi 31 août 2022 • Duration 02:41:11
Das ist unsere zweite Monthly Episode. Wir reden über allerlei Nachrichten mit Bezug zu IT-Sicherheit. Viel Spaß beim Hören!
Shownotes:- How Threat Actors Are Adapting to a Post-Macro World - Proofpoint US
- Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt - heise online
- Russischer Provider kapert Apple-Adressraum - heise online
- Experiment with post-quantum cryptography today
- Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation - heise online
- Process injection: breaking all macOS security layers with a single vulnerability · Sector 7
- How I Hacked my Car
- The Cisco Hack - Tracking the Attack Through your Logs
- Rekord-Angriff mit DDoS auf Layer 7 scheitert an Google - heise online
- CCC - Chaos Computer Club hackt Video-Ident
- Gematik untersagt bis auf Weiteres Nutzung von VideoIdent-Verfahren
- Praktischer Angriff auf Video-Ident
- e-Perso kann Fido2
- Ridiculous vulnerability disclosure process with CrowdStrike Falcon Sensor - mod%log
- EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen - heise online
- Krypto-Diebstahl mit Deepfake eines Hologramms beschert 32 Millionen Dollar - heise online
- 2208.10629 Getting Bored of Cyberwar: Exploring the Role of the Cybercrime Underground in the Russia-Ukraine Conflict
- LastPass: Notice of Recent Security Incident
- A New Jailbreak for John Deere Tractors Rides the Right-to-Repair Wave - WIRED
- Time it takes a hacker to brute force your password in 2022
- Wordpress is still using MD5
- Is the evidence for austerity based on an Excel spreadsheet error?
- Project Mammoth - Dialed Up (CTF song)
0x1d Monthly Episode (2022-07)
dimanche 31 juillet 2022 • Duration 02:10:47
Das ist unsere erste Monthly Episode. Wir reden über allerlei Nachrichten mit Bezug zu IT-Sicherheit. Viel Spaß beim Hören!
Shownotes:- Twitter: Kenneth Paterson
- Boringssl
- LibreSSL
- Paper: Evaluating Snowflake as an Indistinguishable Censorship Circumvention Tool
- All Tor Metrics graphs for a country on one page
- Wired: How Tor Is Fighting—and Beating—Russian Censorship
- GitHub - Robbbbbbbbb/tesla-chargeport
- Nerds Are Trolling Tesla Owners by Wirelessly Opening Charging Ports
- Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
- Twitter: Maxim Goryachy
- Security and Privacy Advice - Madaidan’s Insecurities
- HTTP to HTTPS redirect for HTTPS DNS records - Chrome Platform Status
- Ars Technica: New working speculative execution attack sends Intel and AMD scrambling
- Rolling PWN
- How a fake job offer took down the world’s most popular crypto game
- NIST Announces First Four Quantum-Resistant Cryptographic Algorithms
- Apple expands commitment to protect users from mercenary spyware - Apple
0x1c Meta Update
jeudi 30 juin 2022 • Duration 13:09
In dieser meta Episode geben wir ein kleines Update zur Zukunft des Podcasts. Wir planen eine Formatänderung. Wir hören uns im Juli wieder!
Shownotes:0x1b Netzsperren
jeudi 14 avril 2022 • Duration 03:16:45
In dieser Folge unterhalten wir uns über Zensur und Netzsperren. Wir diskutieren die technischen Möglichkeiten zur Sperrung, Messung und Umgehung. Besonderer Fokus liegt auf den Methoden, die in Russland und China verwendet werden. Viel Spaß beim Hören!
Shownotes:- Verbrannte und verfemte Bücher
- WP: Zensur (Informationskontrolle)
- Grundgesetz Art. 5
- WP: Sperrungen von Internetinhalten in Deutschland
- XS4ALL
- Netzpolitik: Zensursula
- Reporter ohne Grenzen: Feinde des Internets
- Xue et al.: Throttling Twitter: An Emerging Censorship Technique in Russia
- OONI Research Report: New blocks emerge in Russia amid war in Ukraine
- OONI Research Reports
- Segfault.fm Episode 0x04 Tor
- How Great is the Great Firewall? Measuring China’s DNS Censorship
- Examining How the Great Firewall Discovers Hidden Circumvention Servers
- Lantern
- Gegen Netzsperren: Mit VPN, Psiphon, Tor und Snowflake ins freie Internet
- Anti-Zensur-App hat massiven Zuwachs in Russland
- Research Paper: Domain Shadowing
- Tor Metrics: Bridge users by transport
- obfs4 (The obfourscator)
- DEFCON: New tool brings back ‘domain fronting’ as ‘domain hiding’
- Snowflake
- Domain fronting to App Engine stopped working
- Russia Bans 1.8 Million Amazon and Google IPs in Attempt to Block Telegram
- Bundeswehr: Der Cyber Marsch
0x1a Netzwerksicherheit1
mardi 1 mars 2022 • Duration 02:26:03
In dieser Folge unterhalten wir uns über Netzwerksicherheit. Zuerst erörtern wir kurz die Grundlagen von Netzwerken und dann gehen wir auf verschiedene Angriffsszenarien ein und diskutieren auch über die Verteidigungsmöglichkeiten. Viel Spaß beim Hören!
Shownotes:- The Creepy, Long-Standing Practice of Undersea Cable Tapping
- Introduction to RAW-sockets (pdf)
- Scapy
- WinPcap
- Port-Scanner: Nmap
- Segfault.fm Episode 0x0f TLS
- RFC 2827 (BCP 38)
- Segfault.fm Episode 0x03 Serial Killer
- Misbehaving TCP Receivers Can Cause Internet-Wide Congestion Collapse (2005)
- Security Analysis of the Micro Transport Protocol with a Misbehaving Receiver
- RFC 9000 QUIC: A UDP-Based Multiplexed and Secure Transport
- smurf.c
- Vater jammed das Mobilfunknetz nachts
- RFC 5961
- BGB Hijacking Angriff auf Kryptounternehmen
0x19 rC3 NOWHERE
vendredi 28 janvier 2022 • Duration 01:18:31
Es gab zum Jahresende wieder einen remote Congress. Wir haben ein paar schöne Talks gesehen und lassen euch ein paar Empfehlungen da. Viel Spaß!
Shownotes:- media.ccc.de - The Tor Project - State of the Onion
- media.ccc.de - Towards a more Trustworthy Tor Network
- Relive: Matrix … was geht? – rC3 NOWHERE Streaming
- media.ccc.de - The card10 badge: Two years of evolution
- GitHub - jivoi/awesome-osint: A curated list of amazingly awesome OSINT
- Relive: OSINT: Ich weiß wo dein Haus wohnt
- media.ccc.de - Math for hackers
- media.ccc.de - Catching NSO Group’s Pegasus spyware
- About Apple threat notifications and protecting against state-sponsored attacks
- media.ccc.de - Listen to Your Heart: Security and Privacy of Implantable Cardio Foo
- heise.de: Unzureichend abgesichert: Defibrillator-Implantate offen für Hacker-Attacken
0x18 Apache Log4Shell
mercredi 22 décembre 2021 • Duration 01:37:29
Wir schließen uns dem Mainstream an und reden über Apache Log4Shell. Wir erklären die technischen Details und was zum aktuellen Zeitpunkt bekannt ist. Viel Spaß beim Hören!
Shownotes:- Apache Log4j Security Vulnerabilities
- BSI: Kritische Schwachstelle in log4j veröffentlicht
- CVE-2021-44228 (CVSS 10.0)
- CVE-2021-45105 (CVSS 7.5)
- CVE-2021-45046 (CVSS 9.0)
- CVE-2021-4104 (CVSS 8.1)
- Segfault.fm Episode 0x07 Memory Corruption 1
- JNDI Lookup plugin support
- Zero-Day Exploit Targeting Popular Java Library Log4j
- Verwundbarer Docker-Container
- Log4Shell log4j vulnerability - cheat-sheet reference guide
- YT: A Journey From JNDI/LDAP Manipulation (Black Hat 2016)
- Exploitation of Log4j CVE-2021-44228 before public disclosure
- Tweet from Volkan Yazici
- Mind map: Am I vulnerable to Log4Shell?
- LiveOverflow: Hackers vs. Developers (Log4Shell)
- Tweet from DaRenegader
0x17 E-Mail Security
vendredi 29 octobre 2021 • Duration 02:20:10
E-Mail ist über 50 Jahre alt und ist immer das Medium der Wahl wenn es um die digitale Kommunikation geht. In dieser Folge unterhalten wir uns über E-Mail Security, welche Angriffe es gibt und wie man es sicherer machen kann.
Shownotes:- Email is not dead. But email IS changing.
- WP: S/MIME
- WP: OpenPGP
- Inline PGP in E-mail is bad, Mm’kay?
- Mozilla: SSL Configuration Generator
- Paper: 27 Years and 81 Million Opportunities Later
- Paper: Why Johnny Can’t Encrypt: A Usability Evaluation of PGP 5.0
- Studie: Warum Emails heute immer noch so unsicher sind
- Golem: Ärger für die PGP-Keyserver
- EFAIL
- NO STARTTLS
- Herley: Why Do Nigerian Scammers Say They are From Nigeria?
- WP: Greylisting
- RFC6376: DomainKeys Identified Mail (DKIM) Signatures
- RFC7208: Sender Policy Framework (SPF)
- RFC7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)
- Email Authenticity 101: DKIM, DMARC, and SPF
- BIMI Group