Security-Insider Podcast – Folge 86 Backdoor in xz-Tools erschüttert die IT-Welt

Von Peter Schmitz und M.A. Dirk Srocke 1 min Lesedauer

Anbieter zum Thema

Die in den xz-Tools platzierte Backdoor hat entlarvt, auf welch wackeligen Füßen digitale Infrastrukturen und IT-Security tatsächlich stehen. Ähnlich gelagerte Manipulationen sind lediglich eine Frage der Zeit und „Open-Source“-Lösungen per se kein Allheilmittel gegen Angriffe auf die Software-Lieferkette. Was das in Zukunft für Zulieferer und Anwender bedeutet, diskutieren wir in dieser Podcast-Folge mit SUSE-CTO Dr. Gerald Pfeifer.

Gefahr gebannt? Wohl kaum; im Gespräch mit uns vermutet Dr. Pfeifer hinter den  Angreifern auf die xz-Tools potentielle Wiederholungstäter.(Bild:  Vogel IT-Medien)
Gefahr gebannt? Wohl kaum; im Gespräch mit uns vermutet Dr. Pfeifer hinter den Angreifern auf die xz-Tools potentielle Wiederholungstäter.
(Bild: Vogel IT-Medien)

Wie schmuggelt man eine Backdoor unter den wachsamen Augen der „Open Source“­Community in verschiedene Linux-Distributionen? Um das zu erfahren, haben wir Dr. Gerald Pfeifer kurzfristig in unser virtuelles Podcast-Studio geladen. Vom CTO bei SUSE sowie Chair des openSUSE Boards erfahren wir mehr über die Tricks der Angreifer und die offensichtlichen Dilemmas vor denen die versammelte IT-Welt nun steht. Aber das hören Sie sich am besten selbst an...

Im Gespräch mit: Dr Gerald Pfeifer

Dr Gerald Pfeifer lebt und arbeitet in Wien, Nürnberg und wo immer seine Rolle als CTO bei SUSE sowie Chair des openSUSE Board und seine Leidenschaft für Yoga und Tauchen ihn hinführen. Er hat in technischen Wissenschaften promoviert und beschäftigt sich mit Infrastruktursoftware, Applikationsplattformen und Open Source, bevor dieser Begriff überhaupt geprägt wurde.

Bild: SUSE

Weiterführende Links zum Podcast-Thema

Den Security-Insider Podcast gibt es auf Spotify, Apple Podcasts, Deezer, YouTube, Amazon Music und auf Podimo. Abonnieren Sie den Security-Insider Podcast unter: https://www.security-insider.de/podcast/!

Sie haben Themenvorschläge und Anregungen für kommende Podcast-Folgen? Schreiben Sie uns eine E-Mail!

(ID:49969050)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung