0d – Zeroday
0d – Zeroday
0d – Zeroday

0d133 - IP Leaks

25. Mai 2026 · 2 Std. 25 Min.

IP‑Lecks sind vielseitig: Neben Software‑Bugs (z. B. Android) entstehen sie durch Fehlkonfigurationen (Kill‑Switch fehlt, Split‑Tunnel, DNS), WebRTC oder IPv6‑Inkonsistenzen — testen (z. B. ip‑leak.net) und Kill‑Switches reduzieren das Risiko.

In dieser Folge von 0d – Zeroday diskutieren Stefan und Sven aktuelle Security‑News und widmen sich ausführlich dem Thema IP‑Leaks. Sie erklären Ursachen (Bugs, DNS‑/WebRTC‑/IPv6‑Lecks, Split‑Tunneling), zeigen konkrete Beispiele (Android‑Bug) und nennen praktische Gegenmaßnahmen wie Kill‑Switches, Browser‑Einstellungen und Prüftools. Zudem berichten sie über mehrere Sicherheitsvorfälle und Datenlecks aus dem IT‑Umfeld.

Zahlen & Fakten

5.000 US‑$

Ungefährer Preis der im Bericht genannten Mähroboter.

90 kg

Gewicht der in dem Bericht erwähnten schweren vernetzten Mähroboter.

119.000

Anzahl der E‑Mail‑Adressen, die laut Bericht bei dem Vimeo‑Leak betroffen waren.

Weitere 3 Zahlen & Fakten anzeigen

≈3.800

Anzahl der GitHub‑Repositories, die in der Analyse zur Supply‑Chain‑Kampagne gefunden wurden.

≈4.000

Angeblich zugängliche Code‑Repositories, zu denen Angreifer laut Bericht Zugriff hatten.

über 500

Geschätzte Anzahl von Ermittlungsakten/Case‑Files nach der Europol‑Aktion gegen den VPN‑Provider.

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Einführung & KI‑Integration in WordPress · ab 02:49: Kurze Diskussion zur KI‑Integration in WordPress 7.0: Chancen (Automatisierung) vs. Risiken (Nicht‑Determinismus, Halluzinationen).
Microsoft Edge: Passwörter im Arbeitsspeicher · ab 30:50: Bericht über Edge‑Fehler: Passwörter werden unverschlüsselt im Arbeitsspeicher gehalten und können aus Memory‑Dumps gelesen werden.
Malware über 3D‑Druck‑Plattformen und Blender‑Skripte · ab 35:01: Warnung vor Malware in 3D‑Modellen: ausführbare Anhänge oder Blender‑Python‑Skripte können beim Öffnen Schadcode installieren.
Sicherheitslücke in vernetzten Mährobotern · ab 44:00: Schwachstelle in vernetzten Mährobotern erlaubt Remote‑Kontrolle von Navigation, Kamera und Messer; Hersteller will Kommunikation sichern.
Datenlecks: Canvas (Instructure) und Vimeo · ab 49:13: Berichte zu Instructure/CANVAS‑Vorfall (Nutzer‑Daten, Nachrichten betroffen) und Vimeo‑Leak (~119.000 E‑Mails), Gefahren durch Phishing.
Europol‑Aktion gegen 'FirstVPN' – Behördenzugriff auf VPN‑Infrastruktur · ab 01:07:48: Europol nahm Betreiber eines bei Cyberkriminellen beliebten VPN‑Dienstes fest und erhielt Zugriff auf Nutzerdaten; zahlreiche Ermittlungsfälle eröffnet.
Supply‑Chain‑Angriffe auf GitHub (Team PCP) · ab 01:11:19: Große Supply‑Chain‑Kampagne auf GitHub (Team PCP) mit Tausenden betroffenen Repositories und vergifteten Paketen/Extensions.
Deep‑Dive: IP‑Leaks – Ursachen, Beispiele (Android) und Gegenmaßnahmen · ab 01:20:15: Ausführliche Erklärung von IP‑Leaks (DNS, WebRTC, IPv6, Split‑Tunnel), Beispiel Android‑Bug und praktische Schutzmaßnahmen (Kill‑Switch, Tests).

Quellen

ArtikelCNET (Bericht: "Android 16 bug allows apps to ignore VPNs and leak IP addresses")

Artikelheise.de (YouTube‑Video und Berichterstattung zum Edge‑Passwort‑Problem)

ArtikelArs Technica (Berichterstattung, u. a. zu Europol‑Aktion und weiteren News)

Weitere 4 Quellen anzeigen

ArtikelBloomberg (Bericht, auf den sich die Anklage gegen Meta/WhatsApp laut Hosts stützt)

Low‑Level‑Fun (Blog des Zürcher Sicherheitsexperten, der den Android‑Fehler öffentlich machte)

ip‑leak.net (Webseite zum Testen gängiger IP/DNS/WebRTC/IPv6‑Lecks)

Have I Been Porned (genannter Leak‑Prüfdienst im Gespräch über Vimeo‑Leak)

Alle Quellen findest du in der vollständigen Folge

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen