🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🔧 AI Nachrichten ChatGPT automatically logged out [Fix](12.09.2026 um 17:09 Uhr)
⚠️ Malware / Trojaner / VirenWindows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC(10.09.2026 um 20:11 Uhr)
🪟 Windows TippsServertimeout in Outlook über 10 Minuten verlängern(12.09.2026 um 15:10 Uhr)
🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🔧 AI Nachrichten ChatGPT automatically logged out [Fix](12.09.2026 um 17:09 Uhr)
⚠️ Malware / Trojaner / VirenWindows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC(10.09.2026 um 20:11 Uhr)
🪟 Windows TippsServertimeout in Outlook über 10 Minuten verlängern(12.09.2026 um 15:10 Uhr)

🎥 IT Security Video 🕛 vor 44 Min. 1 Min Lesezeit SECURITY-FEED
0

media.ccc.de: MRMCD2026 - Zero Trust on Top of Mud

↗ Quelle (YouTube · media.ccc.de)
🗣️ Stimme:
📺
YouTube · media.ccc.de
23 YouTube-Aufrufe
https://media.ccc.de/v/2026-674-zero-trust-on-top-of-mud

Alice hat MFA bestanden, Conditional Access erlaubt den Zugriff, und aus Zero-Trust-Sicht scheint alles sauber. Doch danach reist ihre Identität durch Claims, Tickets, Rollen, Gruppen und Sessions — und jede Schicht erzählt eine leicht andere Version von Alice. Welche davon sieht die Anwendung am Ende?

Zero Trust klingt sauber: nichts wird implizit vertraut, jeder Zugriff wird explizit geprüft. In Microsoft-Hybrid-Identity-Architekturen endet die Prüfung aber nicht beim erfolgreichen Login. Danach wandert Alice weiter durch Entra ID, Active Directory, ADFS, Proxies, Legacy-Anwendungen, OIDC, SAML, Kerberos, LDAP, HTTP-Header und lokale Sessions.

An jeder Grenze wird Identität übersetzt: Claims werden gemappt, Gruppen umbenannt, Rollen aus alten Berechtigungen abgeleitet, Tokens gecacht, Sessions verlängert und Header plötzlich autoritativ. Selten ist diese Übersetzung neutral. Kontext geht verloren, Namensräume kollidieren, alte Berechtigungen leben weiter und Anwendungen treffen Entscheidungen über eine Alice, die so nie gemeint war.

Der Talk untersucht typische Bruchstellen in Microsoft-Hybrid-Identity-Szenarien und zeigt, warum “Zero Trust” auf unsauber modellierter Identität schnell zur Illusion wird. Im Mittelpunkt steht die Frage: Welche Alice trifft deine Anwendung tatsächlich?

Martin

https://talks.mrmcd.net/2026/talk/BEBMSZ/

#mrmcd26 #Security

https://creativecommons.org/licenses/by-sa/4.0/
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf youtube.com.
↗ Original-Artikel auf youtube.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Stealing AI Reasoning Traces
1 Quelle
AIs as Modern Genies
1 Quelle
Corridor — A Simple Web CTF That Made Me Look Twice