Säkerhetspodcasten.se
@sakerhetspodcasten.bsky.social
📤 76
📥 0
📝 26
📣 Säkerhetspodcasten #289 - Ostrukturerat V.41 📣 SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server....
loading . . .
Säkerhetspodcasten #289 - Ostrukturerat V.41
SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server. Steam-malware. 01:16:09 Plugs Vi promotar random kul vagt relaterat till säkerhet: Security Fest: WWWInterpub Friday, November 7, 2025 blaufish.github.io: Self Referential Git Peter har gjort en git commit be31337 som i en länk refererar till sig själv på github. Antar du vår utmaning?
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_289_ostrukturerat_v_41/
4 days ago
0
6
2
Vårt motto: ”Hellre bra än dåligt”
9 days ago
0
7
1
📣 Säkerhetspodcasten #288 - Era Anekdoter 📣 Lyssnarna hör av sig om befängda API-servers, och skolan som ger elever för mycket rättigeter. 35:32 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Lyssnarbrev om galen JSON (Google transkribering av ljudfil, samt mindre manuella...
loading . . .
Säkerhetspodcasten #288 - Era Anekdoter
Lyssnarna hör av sig om befängda API-servers, och skolan som ger elever för mycket rättigeter. 35:32 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Lyssnarbrev om galen JSON (Google transkribering av ljudfil, samt mindre manuella ändringar) Hej säkerhets podcasten mitt namn är Kalle och det här är min sommar anekdot Nej skämtade jag tänkte så här nya efterfrågat anekdotter min anekdoter mer av ett mysterium inom servar och webbutveckling inte direkt säkerhet i sig men ni verkar det inte fått in så många anekdoter
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_288_era_anekdoter/
about 1 month ago
1
7
2
reposted by
Säkerhetspodcasten.se
about 2 months ago
Den som hittar Minions på sina barns telefon bör ringa polisen!😎
0
4
2
📣 Säkerhetspodcasten #287 - Ostrukturerat V.34 📣 Sommar, AI utbrytning, Proven shimming, HTTP/1.1 måste dö, Solar Supplychain, Areoflot hackat, Minions! 01:00:13 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Bli Säker podden massa spännande i sommras 00:11:54 Konkurrentanalys! Bli...
loading . . .
Säkerhetspodcasten #287 - Ostrukturerat V.34
Sommar, AI utbrytning, Proven shimming, HTTP/1.1 måste dö, Solar Supplychain, Areoflot hackat, Minions! 01:00:13 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Bli Säker podden massa spännande i sommras 00:11:54 Konkurrentanalys! Bli Säker med Karl Emil Nikka har släppt bra avsnitt i sommar om bland annat: UK lag: ID-verifiering för att få nå porr och annat upprörande Tea läckte chat-loggar, ID-handlingar, foton på användare Dataläcka med svenska medborgares personuppgifter AI-chatläckor Fyndiq falska minneskort, USB-stickor, m.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_287_ostrukturerat_v_34/
about 2 months ago
1
6
1
reposted by
Säkerhetspodcasten.se
about 2 months ago
Jag har förövrigt ett mindre antal extra, så vill man ha ett hitta mig I guess.
0
1
1
reposted by
Säkerhetspodcasten.se
about 2 months ago
Rikard får två guldsjärnor, en för att han vet vad en frankeringskod är. En för att han misstänker rätt person. Ni har mycket riktigt inte sagt TrAzure i något avsnitt. Men Jesper har ju rätt tydligt sagt vad han tycker så jag tänkte att en sticker krävdes 😎
1
4
2
TrAzure på stickers-väggen. Har vi sagt ”TrAzure” i ngt avsnitt?
about 2 months ago
3
8
1
Inspelning i solen
about 2 months ago
1
9
2
📣 Säkerhetspodcasten #286 - Sommar 2025 📣 Sommar 2025 inleds med champagne! BSides Ume recap. Security Fest recap. Planer för SEC-T, BlackHat, Defcon. Andra sommar planer? Lite kul ISC^2 CPE diskussioner också, hett ämne i sommarsolen! 49:36 BSides Ume 2025 Länkar: BSides Ume 2025 (10-11 June...
loading . . .
Säkerhetspodcasten #286 - Sommar 2025
Sommar 2025 inleds med champagne! BSides Ume recap. Security Fest recap. Planer för SEC-T, BlackHat, Defcon. Andra sommar planer? Lite kul ISC^2 CPE diskussioner också, hett ämne i sommarsolen! 49:36 BSides Ume 2025 Länkar: BSides Ume 2025 (10-11 June 2025): Overview · Indico blaufish.github.io: BSides Ume 2025 Konferens video Peter om hur filma, strömma, editera konferensvideo för Security Fest: blaufish.github.io: Capturing and streaming conferences - audio, video and more blaufish.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_286_sommar_2025/
3 months ago
0
7
2
📣 Säkerhetspodcasten #285 - Ostrukturerat V.27 📣 Operation Deep Sentinel, Påskägg, BankID, CrowdStrike, ASUS API, ASUS SSH, Azure 54:23 Archetyp 00:00:49 Europol Operation Deep Sentinel slår mot Archetyp, en handelsplats på “darknet”. Europol: Europe-wide takedown hits longest-standing dark web...
loading . . .
Säkerhetspodcasten #285 - Ostrukturerat V.27
Operation Deep Sentinel, Påskägg, BankID, CrowdStrike, ASUS API, ASUS SSH, Azure 54:23 Archetyp 00:00:49 Europol Operation Deep Sentinel slår mot Archetyp, en handelsplats på “darknet”. Europol: Europe-wide takedown hits longest-standing dark web drug market – Administrator arrested in Spain; top vendors targeted in Sweden - Between 11 and 13 June, a series of coordinated actions took place across Germany, the Netherlands, Romania, Spain, Sweden, targeting the platform’s administrator, moderators, key vendors, and technical infrastructure.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_285_ostrukturerat_v_27/
3 months ago
0
5
3
📣 Säkerhetspodcasten #284 - Attack Paths 📣 Attack Paths och verktyg för att jobba med dem! 01:02:17 Attack Path Vad är “Attack Path”? Primärt: Resan från Initial Access (TTP) Till att hela företaget står och brinner, t.ex. Impact (TTP) eller Exfiltration (TTP). Sekundärt: Kanske även...
loading . . .
Säkerhetspodcasten #284 - Attack Paths
Attack Paths och verktyg för att jobba med dem! 01:02:17 Attack Path Vad är “Attack Path”? Primärt: Resan från Initial Access (TTP) Till att hela företaget står och brinner, t.ex. Impact (TTP) eller Exfiltration (TTP). Sekundärt: Kanske även förberedelser, recon. Vad är fördelarna, tanken med att tänka i termer av Attack Paths? Attack Path verktyg, termer och metoder Verktyg/metodstöd. Kärt barn har många namn: Attack Exposure Scoring (AES) värdera risken kopplad till en Attack Path Attack Path Analysis (APA) Attack Path Management (APM) Attack Path Simulation (APS) Attack Path Visualization (APV) visa attack paths Olika fokus i APx verktyg:
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_284_attack_paths/
4 months ago
0
4
2
📣 Säkerhetspodcasten #283 - Ostrukturerat V.22 📣 TeleMessage/Signalgate, DOGE/Infostealer, Hangul, ASUS, Airborn, VM-escape, Intel BPRC, Unify Protect, sudo-rs! 01:12:48 Incident: TeleMessage 00:03:28 USA använder Signal-klonen TeleMessage, utvecklat i Israel under “Israel-US Binational...
loading . . .
Säkerhetspodcasten #283 - Ostrukturerat V.22
TeleMessage/Signalgate, DOGE/Infostealer, Hangul, ASUS, Airborn, VM-escape, Intel BPRC, Unify Protect, sudo-rs! 01:12:48 Incident: TeleMessage 00:03:28 USA använder Signal-klonen TeleMessage, utvecklat i Israel under “Israel-US Binational Industrial Research and Development Foundation”. Meddelanden från appen kunde komma åts av hackers. Tekniska detaljer: Servern är skriven i JSP och SpringBoot. Lösenord i MD5 på klient istället för server, dvs hittar du en hash funkar den rakt av mot server. feroxbuster hittar /heapdump på archive.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_283_ostrukturerat_v_22/
5 months ago
0
4
2
📣 Säkerhetspodcasten #282 - Transatlantiska haverier 📣 Handelskrig, EU US-exit, CVE, CISA, DNSSEC, Schrems, ICANN, IANA, … 01:03:01 Hur funkar Säkerhet när transatlantiska relationerna bryter samman? När EU behöver dra sig ur amerikanska moln, hur påverkar det säkerhet på lång och kort sikt. När...
loading . . .
Säkerhetspodcasten #282 - Transatlantiska haverier
Handelskrig, EU US-exit, CVE, CISA, DNSSEC, Schrems, ICANN, IANA, … 01:03:01 Hur funkar Säkerhet när transatlantiska relationerna bryter samman? När EU behöver dra sig ur amerikanska moln, hur påverkar det säkerhet på lång och kort sikt. När USA drar in stöd till MITRE och CVE-infrastrukturen hänger på en skör tråd? Hur stadsoberoende styrs Internet när relationerna krånglar? DNS, DNSSEC och top-level domains - nycklarna till internet.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_282_transatlantiska_haverier/
5 months ago
0
6
3
📣 Säkerhetspodcasten #281 - Ostrukturerat V.18 📣 CVE, CISA kaos, 4chan ghostscript hack, captcha self-exec, HPE RMI, Erlang OTP, ondregelfil, TLS 47 dagar, Curl säker C-kod. 01:02:36 Plugs Vi promotar random kul vagt relaterat till säkerhet: Hack GBGay 2025, May 17th 2025, LGBTQ+ Security Fest -...
loading . . .
Säkerhetspodcasten #281 - Ostrukturerat V.18
CVE, CISA kaos, 4chan ghostscript hack, captcha self-exec, HPE RMI, Erlang OTP, ondregelfil, TLS 47 dagar, Curl säker C-kod. 01:02:36 Plugs Vi promotar random kul vagt relaterat till säkerhet: Hack GBGay 2025, May 17th 2025, LGBTQ+ Security Fest - IT Security Conference, Gothenburg, Sweden BSides Ume 2025 (10-11 June 2025): Overview · Indico SEC-T Lyssnarbrev Fler Anekdoter Johan Wranker om Anekdoter: Anekdoter tyckte jag var skitskoj och jag skulle vilja höra fler!
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_281_ostrukturerat_v_18/
5 months ago
0
2
3
📣 Säkerhetspodcasten #280 - Privacy online 📣 Privacy online - hot och möjligheter. Vad ska man tänka på för att hålla sig anonym? Går det att vara anonym online? Betalningar, säkra meddelanden, etc? Pitfalls i OPSEC. Vart är vi på väg i övervakningen? För och nackdelar med anonymitet. 01:06:51...
loading . . .
Säkerhetspodcasten #280 - Privacy online
Privacy online - hot och möjligheter. Vad ska man tänka på för att hålla sig anonym? Går det att vara anonym online? Betalningar, säkra meddelanden, etc? Pitfalls i OPSEC. Vart är vi på väg i övervakningen? För och nackdelar med anonymitet. 01:06:51 Vem behöver privacy? Vem borde intressera sig, vem riktar vi oss till? Orolig medborgare Journalist “Whistleblower” Diksussionspukter Hotmodell Opsec Vill du göra vissa saker i mer tidsbegränsade operationer, personas?
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_280_privacy_online/
6 months ago
0
3
3
📣 Säkerhetspodcasten #279 - Ostrukturerat V.14 📣 Signalgate, TJ Actions, Överförmyndarnämnden, Kryptokrig, Paragon, UTF-8, IngressNightmare, Next.js middleware, device bundna sessioner, Post Quantum Cryptograhy! 01:10:34 Lyssnarbrev Fler Anekdoter 00:00:43 Johan Wranker om Anekdoter: Anekdoter...
loading . . .
Säkerhetspodcasten #279 - Ostrukturerat V.14
Signalgate, TJ Actions, Överförmyndarnämnden, Kryptokrig, Paragon, UTF-8, IngressNightmare, Next.js middleware, device bundna sessioner, Post Quantum Cryptograhy! 01:10:34 Lyssnarbrev Fler Anekdoter 00:00:43 Johan Wranker om Anekdoter: Anekdoter tyckte jag var skitskoj och jag skulle vilja höra fler! Vad sägs om att vi tillsammans crowdsårcar in lite anekdotter! Jag gissar att det finns fler som har har det på lager. så om ni skickar in ljudfiler med era historia; korta, långa - Jag har ingen aning!
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_279_ostrukturerat_v_14/
6 months ago
0
5
3
📣 Säkerhetspodcasten #278 - Automatiseringens Akilleshäl 📣 Hot mot pipelines, workflows, actions, continuous deployment. 01:22:43 Introduktion Automatiseringens fördelar vs. risker – hur Workflows och Actions blivit en attackvektor. Exempel på verkliga incidenter (t.ex. supply chain-attacker via...
loading . . .
Säkerhetspodcasten #278 - Automatiseringens Akilleshäl
Hot mot pipelines, workflows, actions, continuous deployment. 01:22:43 Introduktion Automatiseringens fördelar vs. risker – hur Workflows och Actions blivit en attackvektor. Exempel på verkliga incidenter (t.ex. supply chain-attacker via CI/CD). Populära Workflows & Actions GitHub Actions Hur det fungerar. Self-hosted vs. GitHub-hosted runners. Typiska säkerhetsbrister. GitLab CI/CD Shared vs. Private Runners. Pipeline permissions. ArgoCD & Kubernetes CI/CD GitOps och hotbilden. Privilegierade tillgångar och Kubernetes RBAC. Andra populära system
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_278_automatiseringens_akilleshal/
7 months ago
0
8
4
reposted by
Säkerhetspodcasten.se
8 months ago
Äntligen på Bluesky!
add a skeleton here at some point
0
4
1
reposted by
Säkerhetspodcasten.se
8 months ago
Äntligen är nyårsavsnittet släppt! Skarp kritik och kloka(?) spaningar inför 2025
add a skeleton here at some point
0
5
2
reposted by
Säkerhetspodcasten.se
7 months ago
Started working on tags for
@sakerhetspodcasten.bsky.social
so it will become a bit easier to find old stuff!
sakerhetspodcasten.se/tags/
loading . . .
Tags
Säkerhetspodcasten - Sveriges första? podcast om IT-säkerhet
https://sakerhetspodcasten.se/tags/
0
4
2
reposted by
Säkerhetspodcasten.se
Kimarite
8 months ago
Va ett tag sen jag lyssnade på podden men idag är jag glad att jag inte hade något annat att lyssna! Ska skärpa mig och tack för bra innehåll!
0
2
1
📣 Säkerhetspodcasten #277 - Ostrukturerat V.9 📣 55:57 Signal: försvarsmakten, granskning, QR-nätfiske. Schrems/USA, privacy/cloud kaos? DOGE hackat och strular till NIST/CISA/m.m. AMD Mikrokod hackat! AI-attacker & missbruk. MitM sårbarheter i OpenSSH och Marvel Rivals. Säkerhetspodcasten är...
loading . . .
Säkerhetspodcasten #277 - Ostrukturerat V.9
55:57 Signal: försvarsmakten, granskning, QR-nätfiske. Schrems/USA, privacy/cloud kaos? DOGE hackat och strular till NIST/CISA/m.m. AMD Mikrokod hackat! AI-attacker & missbruk. MitM sårbarheter i OpenSSH och Marvel Rivals. Säkerhetspodcasten är två man kort, men Jesper, Mattias och Peter samlas för att leverera ett ostrukterat avsnitt! Plugs Kul aktuella grejer! SecurityFest 4-5 juni BSides Ume 10-11 juni Peter’s bloggpost: Path Length constraint limitations and bypasses Bakdörrar är farligt 00:04:01 Tema signal!
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_277_ostrukturerat_v_9/
8 months ago
1
8
4
Teaser inför nästa avsnitt
8 months ago
0
5
2
📣 Säkerhetspodcasten #276 - Nyår 2024 📣 01:34:50 Säkerhetspodcasten spanar 2025 och ser tillbaka på hur 2025 gick jämfört med våra spaningar! Gamla Spaningar Hur gick 2024 jämfört med våra spaningar? 00:05:03 Rickard: Ransomware mot Svensk Samhällskritisk nytta. Någon (svensk) samhällskritisk...
loading . . .
Säkerhetspodcasten #276 - Nyår 2024
01:34:50 Säkerhetspodcasten spanar 2025 och ser tillbaka på hur 2025 gick jämfört med våra spaningar! Gamla Spaningar Hur gick 2024 jämfört med våra spaningar? 00:05:03 Rickard: Ransomware mot Svensk Samhällskritisk nytta. Någon (svensk) samhällskritisk nytta (el, vatten, ..) kommer drabbas av allvarligt ransomware. 00:15:40 Mattias: Mer Kaotiskt Ransomware! Mer kaotiskt ransomware när det blir svårare att tjäna pengar. Oseriösare kriminella när “professionalla” ransomware gäng blir mer och mer backend medan mer puckon står för attackerna.
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_276_nyar_2024/
8 months ago
0
5
3
reposted by
Säkerhetspodcasten.se
8 months ago
@sakerhetspodcasten.bsky.social
Mattias sitter och dricker skumpa. "Tack till våra sponsorer, de håller oss flytande."
0
4
2
reposted by
Säkerhetspodcasten.se
8 months ago
Säkerhetspodcasten #275: Apple M silikon hål SLAP och FLOP. Reloader.EFI hål i UEFI Secure Boot. NATO HALFLOOP-24 krypto knäckt. Subaru STARLINK och Volkswagen Cariad! Spring Boot Actuators! FortiGate/FortiNet, SonicWall, Ruijie.
sakerhetspodcasten.se/posts/sakerh...
@sakerhetspodcasten.bsky.social
loading . . .
Säkerhetspodcasten #275 - Ostukturerat V.6
Lyssna mp3, längd: 30:25 Innehåll Hela panelen är samlad efter ett hårt och långt nyårsavsnitt! Jesper, Johan, Mattias, Peter och Rickard babblar om ett urval av spännade nyheter; Hårdvaru-nära: Matti...
https://sakerhetspodcasten.se/posts/sakerhetspodcasten_275_ostukturerat_v_6/
1
4
5
Nyårsavsnittsinspelning på G!
8 months ago
0
3
3
you reached the end!!
feeds!
log in