Johannes B. Ullrich

SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)

News EN ↓ 2472 episodes

A brief daily summary of what is important in cyber security. The podcast is published every weekday and designed to get you ready for the day with a brief, usually about 5 minute long, summary of current network security related events. The content is late breaking, educational and based on listener input as well as on input received by the SANS Internet Stormcenter. You may submit questions and comments via our contact form at https://isc.sans.edu/contact.html .

Author

Johannes B. Ullrich

Category

News

Podcast website

isc.sans.edu

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android almost 10M downloads · 4.8 rating iOS soon

Episodes

ISC StormCast for Tuesday, July 12th 2016 12.07.2016

Hiding in White Text: Word Documents with Embedded Payloads https://isc.sans.edu/forums/diary/Hiding+in+White+Text+Word+Documents+with+Embedded+Payloads/21227/ Pokemon Go Requests "Full Access" to iOS User's Google Account http://adamreeve.tumblr.com/post/147120922009/pokemon-go-is-a-huge-security-risk Hacking Siri With Barely Audible Voice Commands https://security.cs.georgetown.edu/~tavish/hvc_u...

ISC StormCast for Monday, July 11th 2016 11.07.2016

Pentesters (and Attackers) Love Internet Connected Security Cameras! https://isc.sans.edu/forums/diary/Pentesters+and+Attackers+Love+Internet+Connected+Security+Cameras/21231/ Lessons Learned From Industrial Control Systems https://isc.sans.edu/forums/diary/Lessons+Learned+from+Industrial+Control+Systems/21243/ BMW Portal Insecurity http://www.vulnerability-lab.com/get_content.php?id=1736 http://w...

ISC StormCast for Friday, July 8th 2016 07.07.2016

Patchwork: Is it still "Advanced" if all you have to do is Copy/Paste? https://isc.sans.edu/forums/diary/Patchwork+Is+it+still+Advanced+if+all+you+have+to+do+is+CopyPaste/21235/ OUCH Newsletter https://securingthehuman.sans.org/resources/newsletters/ouch/2016#july2016 Discovering Malware in TLS Traffic http://arxiv.org/abs/1607.01639 TP-Link Uses tplinklogin.net Domain http://thehackernews.com/201...

ISC StormCast for Thursday, July 7th 2016 07.07.2016

CryptXXX Update https://isc.sans.edu/forums/diary/CryptXXX+ransomware+updated/21229/ Symantec Patches On the Way (but not fast) https://twitter.com/taviso?lang=en Android Adware/Malware https://blog.checkpoint.com/wp-content/uploads/2016/07/HummingBad-Research-report_FINAL-62916.pdf HP Updates Comware and VCX Routers https://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05184351 Tracki...

ISC StormCast for Wednesday, July 6th 2016 06.07.2016

Apache Fixes Critical HTTP/2 TLS Authentication Flaw https://isc.sans.edu/forums/diary/Apache+Update+TLS+Certificate+Authentication+Bypass+with+HTTP2+CVE20164979/21223/ Gigabyte and HP Motherboards Affected by "ThinkPwn" UEFI Vulnerability https://twitter.com/al3xtjames UK Police Data Breaches https://www.bigbrotherwatch.org.uk/wp-content/uploads/2016/07/Safe-in-Police-Hands.pdf Mac Malware Uses T...

ISC StormCast for Tuesday, July 5th 2016 05.07.2016

Change in patterns for the pseudoDarkleech Campaign https://isc.sans.edu/forums/diary/Change+in+patterns+for+the+pseudoDarkleech+campaign/21217/ Thinkpad SMS Arbitrary Code Execution Exploit https://github.com/Cr4sh/ThinkPwn SQLLite Temp File Vulnerability http://seclists.org/fulldisclosure/2016/Jul/0 AVG Publishes Mulit-Ransomware Decryption Tool http://now.avg.com/dont-pay-the-ransom-avg-release...

ISC StormCast for Friday, July 1st 2016 01.07.2016

Phishing Campaign with Blurred Images https://isc.sans.edu/forums/diary/Phishing+Campaign+with+Blurred+Images/21207/ FoxIT Patches PDF Reader Security Flaws https://www.foxitsoftware.com/support/security-bulletins.php#content-2016 Vulnerabilities in StartCom's API https://www.computest.nl/blog/startencrypt-considered-harmful-today/ Hummer Trojan Leads Android Malware http://www.cmcm.com/blog/en/se...

ISC StormCast for Thursday, June 30th 2016 30.06.2016

Critical Symantec AV Vulnerabilities http://googleprojectzero.blogspot.ca/2016/06/how-to-compromise-enterprise-endpoint.html Google "My Activity" https://myactivity.google.com/myactivity Hashcat/OCLHashcat 3.0 Released https://hashcat.net/forum/thread-5559.html Lenovo Thinkpad Firmware Reverse Analysis http://blog.cr4.sh/2016/06/exploring-and-exploiting-lenovo.html Linux Privilege Escalation Vulne...

ISC StormCast for Wednesday, June 29th 2016 29.06.2016

Odd User-Agents https://isc.sans.edu/forums/diary/What+is+your+most+unusual+UserAgent/21203/ ZimbraCrypt Ransomware http://www.bleepingcomputer.com/news/security/zimbra-ransomware-written-in-python-targets-zimbra-mail-store/ Hard Drives Still Not Wiped Before Selling Them on EBay http://www2.blancco.com/en-rs-leftovers-a-data-recovery-study PhotoLogin Option For LogmeOnce https://www.logmeonce.com...

ISC StormCast for Tuesday, June 28th 2016 28.06.2016

Recent Fake DDOS Threats by "Armada Collective" https://blog.cloudflare.com/empty-ddos-threats-meet-the-armada-collective/ IRS Discontinues e-Filing Pins https://www.irs.gov/uac/irs-statement-on-the-electronic-filing-pin CCTV Cameras Still A Major Threat https://blog.sucuri.net/2016/06/large-cctv-botnet-leveraged-ddos-attacks.html

ISC StormCast for Monday, June 27th 2016 27.06.2016

"Bart" Ransomware https://isc.sans.edu/forums/diary/Bart+a+new+Ransomware/21195/ Swagger Vulnerablity https://community.rapid7.com/community/infosec/blog/2016/06/23/r7-2016-06-remote-code-execution-via-swagger-parameter-injection-cve-2016-5641 "Enriched" Voter Database Leak https://mackeeper.com/blog/post/239-another-us-voter-database-leak

ISC StormCast for Friday, June 24th 2016 24.06.2016

Uber Vulnerabliity Summary https://labs.integrity.pt/articles/uber-hacking-how-we-found-out-who-you-are-where-you-are-and-where-you-went/ Apple Intentially Left Kernel Decrypted https://techcrunch.com/2016/06/22/apple-unencrypted-kernel/ Wordpress Fixes Various Critical Vulnerabilities https://codex.wordpress.org/Version_4.5.3 Let's Encrypt Reaching 5 Million Issued Certificates https://letsencryp...

ISC StormCast for Thursday, June 23rd 2016 23.06.2016

Deobfuscating Java Code https://isc.sans.edu/forums/diary/Security+through+obscurity+never+works/21187/ iOS 10 Beta Not Encrypted To Aid Bug Hunters https://www.technologyreview.com/s/601748/apple-opens-up-iphone-code-in-what-could-be-savvy-strategy-or-security-screwup/ Microsoft Updates SEAL http://research.microsoft.com/en-us/people/kilai/v2.0-beta.pdf Cisco Releases Pidgin Vulnerabilities http:...

ISC StormCast for Wednesday, June 22nd 2016 22.06.2016

Apple Airport (and Time Capsule) Update https://support.apple.com/en-us/HT201222 StartCom Adding API For Free SSL Certificates https://support.apple.com/en-us/HT201222 BitCoin Phishing With Typo Squatting Domains http://blog.cyren.com/articles/2016-Q2_bitcoin-phishing-via-google-adwords.html Google Attempting to Simplify 2 Factor Authentication http://googleappsupdates.blogspot.co.uk/2016/06/new-s...

ISC StormCast for Tuesday, June 21st 2016 21.06.2016

Fake SWIFT Payment Notices Used in Malicious E-Mail Campaign https://isc.sans.edu/forums/diary/Ongoing+Spam+Campaign+Related+to+Swift/21177/ RedHat Fixes Various OpenSSL Integer Overflows https://github.com/openssl/openssl/commit/a004e72b95835136d3f1ea90517f706c24c03da7 JavaScript Ransom Ware http://www.bleepingcomputer.com/news/security/the-new-raa-ransomware-is-created-entirely-using-javascript/...

ISC StormCast for Monday, June 20th 2016 19.06.2016

Avoiding Javascript Malware https://isc.sans.edu/forums/diary/Controlling+JavaScript+Malware+Before+it+Runs/21171/ LogMeIn Joining Other Sites in Proactively Resetting Passwords https://blog.logmeininc.com/password-reuse-issue-affecting-logmein-users/ Kaspersky Publishes Details Around Recent Flash Vulnerability https://securelist.com/blog/research/75100/operation-daybreak/ CSRF Vulnerability in D...

ISC StormCast for Friday, June 17th 2016 17.06.2016

Adobe Patches Critiical Flash Vulnerability https://helpx.adobe.com/security/products/flash-player/apsb16-18.html Teamviewer Users May be Compromised by Trojaned Client http://blog.trendmicro.com/trendlabs-security-intelligence/unsupported-teamviewer-versions-exploited-backdoors-keylogging/ Siemens ICS Equipment Transmits Credentials Over the Network https://ics-cert.us-cert.gov/advisories/ICSA-16...

ISC StormCast for Thursday, June 16th 2016 16.06.2016

Group Policy Issues After Applying MS16-072 (KB3159398) https://social.technet.microsoft.com/Forums/en-US/e2ebead9-b30d-4789-a151-5c7783dbbe34/patch-tuesday-kb3159398?forum=winserverGP Apple Will Reject Apps Using HTTP https://developer.apple.com/videos/play/wwdc2016/706/ Rising AntiVirus Includes Malware (article only in german) http://www.heise.de/security/meldung/Virenscanner-infiziert-Systeme-...

ISC StormCast for Wednesday, June 15th 2016 15.06.2016

Microsoft Updates https://isc.sans.edu/mspatchdays.html?viewday=2016-06-14 Adobe Updates (Incl. active exploitation of Flash Vuln.) https://helpx.adobe.com/security.html

ISC StormCast for Tuesday, June 14th 2016 14.06.2016

Flocker Ransomware Locks TVs http://blog.trendmicro.com/trendlabs-security-intelligence/flocker-ransomware-crosses-smart-tv/ Samsung Updates Software Update Software http://seclists.org/fulldisclosure/2016/Jun/21 Lets Encrypt Messes Up Notification E-mail, Leaks Addresses https://community.letsencrypt.org/t/email-address-disclosures-preliminary-report-june-11-2016/16867 ClamAV Fuzzing Finds Bugs i...

ISC StormCast for Monday, June 13th 2016 13.06.2016

DNS Sinkhole 2.0 Released https://isc.sans.edu/forums/diary/DNS+Sinkhole+ISO+Version+20/21153/ Visual C Telemetry Library https://www.reddit.com/r/cpp/comments/4ibauu/visual_studio_adding_telemetry_function_calls_to/ Crysis Ransomware http://www.eset.com/us/resources/detail/new-ransomware-threat-crysis-lays-claim-to-teslacrypt-s-former-turf/ Intel Releases ROP Attack Protection http://blogs.intel....

ISC StormCast for Friday, June 10th 2016 10.06.2016

Google Chrome PDF Viewer Remote Code Execution Vulnerability Patched http://blog.talosintel.com/2016/06/pdfium.html Google Continues to Remove SSLv3 Support http://googleappsupdates.blogspot.com.au/2016/06/gradually-disabling-support-for-sslv3.html Vibration Sensor Can Be Used As Microphone http://synrg.csl.illinois.edu/vibraphone/paperdocs/VibraPhone_nirupam.pdf Keypass Fixes Vulnerable Update Pr...

ISC StormCast for Thursday, June 9th 2016 09.06.2016

CryptXXX Switches From Angler to Neutrino EK https://isc.sans.edu/forums/diary/Neutrino+EK+and+CryptXXX/21141/ Android Flah Keyboard Uses Excessive Permissions https://regmedia.co.uk/2016/06/07/pentestflashkeybpardpaper.pdf Firefox 47 Released https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox/#firefox47 D-Link Camera Vulnerable To Remote Exploit http://blog.senr.io/blog/home-sec...

ISC StormCast for Wednesday, June 8th 2016 07.06.2016

Various Internet Sites Flag Password Reuse http://krebsonsecurity.com/2016/06/password-re-user-get-to-get-busy/ Facebook Chat Vulnerability Patched https://www.helpnetsecurity.com/2016/06/07/facebook-vulnerability-chat-messenger/ DNS Cookies: Making DNS More Security https://www.rfc-editor.org/rfc/rfc7873.txt

ISC StormCast for Tuesday, June 7th 2016 07.06.2016

LinkedIn Data Used to Personalize Malicious E-Mail https://twitter.com/certbund/status/739824856011804676?ref_src=twsrc%5Etfw Android Patches https://source.android.com/security/bulletin/2016-06-01.html Mitsubishi Outlander Wifi Hack https://www.pentestpartners.com/blog/hacking-the-mitsubishi-outlander-phev-hybrid-suv/ Using NTP to Calibrate Time Stamps in PCAP https://isc.sans.edu/forums/diary/Wh...

Listen to the SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast) podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.