show episodes
 
Artwork

1
Working Draft

Vanessa Otto, Peter Kröner, Hans Christian Reinl, Stefan Baumgartner, Christian »Schepp« Schaefer

icon
Unsubscribe
icon
icon
Unsubscribe
icon
Wöchentlich
 
Working Draft ist der deutschsprachige Podcast für Frontend-Entwicklung, Webdesign und UI Engineering. Bei uns geht’s um HTML, CSS, JavaScript, Frameworks wie React, Vue und Angular, Responsive Webdesign, User-Interfaces, moderne UI-Patterns, Barrierefreiheit, Tooling, Design-Systeme, Webstandards und mehr. Unser Team besteht aus erfahrenen Frontend-Entwickler:innen aus Deutschland und Österreich – mit Gästen aus der Praxis, die regelmäßig Einblicke in aktuelle Tech-Themen geben. Ob neue CSS ...
  continue reading
 
Die programmier.bar lädt regelmäßig spannende Gäste aus der Welt der App- und Webentwicklung zum Gespräch ein. Es geht um neue Technologien, unsere liebsten Tools und unsere Erfahrungen aus dem Entwickler-Alltag mit all seinen Problemen und Lösungswegen. Euer Input ist uns wichtig! Schreibt uns eure Themenwünsche und Feedback per Mail an [email protected] oder auf Discord (https://discord.gg/SvkGpjxSMe), LinkedIn (@programmier.bar), Bluesky (@programmier.bar), Instagram (@programmier.b ...
  continue reading
 
Artwork

1
UI engineering Podcast

Jan Persiel und Dennis Reimann

icon
Unsubscribe
icon
icon
Unsubscribe
icon
Monatlich
 
Wir, das sind Dennis Reimann und Jan Persiel, setzen uns dafür ein, durch die enge Zusammenarbeit von Design und Entwicklung schneller bessere und nachhaltigere Ergebnisse zu erzielen. Im UI engineering Podcast geht es um Best Practices, Workflows und Tools die zu einem besseren Miteinander von Design und Entwicklung beitragen. Impressum: https://uiengineering.de/kontakt.html
  continue reading
 
Wie sehen Männer von innen aus? Wir wollen über Geschichten sprechen, die Männer sonst nicht erzählen. Gibt es echte Männer, die als Kind mit Barbies gespielt haben? Verringert Schwäche zeigen deine Männlichkeit? Macht weinen schwul? Wir sind überzeugt, dass diese Geschichten erzählt werden müssen, denn wir haben erfahren, wie heilsam es ist sich unter Männern zu zeigen ohne Konkurrenz und ohne das Gefühl nicht dazuzugehören.
  continue reading
 
Artwork

1
devslove.it – der Podcast

Alex Bürner & Dominik Laube

icon
Unsubscribe
icon
icon
Unsubscribe
icon
Monatlich+
 
Ein Podcast von Frontend-Enthusiasten für Frontend-Enthusiasten - gemeinsam führen Alex Bürner und Dominik Laube, beide Web-Frontend-Entwickler seit mehr als einem Jahrzehnt, durch dieses Format. Das gewisse Thema gibt es nicht, nur einen Rahmen: Web-Entwicklung. Ob fachliche oder rein persönliche Themen, sehr detaillierte oder einfache Beschreibungen - mit einem gewissen Hauch von Humor und der passenden Ernsthaftigkeit wird an die Themen herangegangen. Das aufgebaute Know-How durch viele P ...
  continue reading
 
Im Podcast “Berufung gestalten” erfährst du, wie du deinen eigenen Weg gehen kannst. Ich führe Interviews mit Menschen, die ihre Berufung leben und sich trauen, ihre Kreativität auszudrücken. Sie erzählen auch über die Hindernisse, die sie überwinden mussten. Und ich spreche in einigen Episoden auch selbst über Themen der Arbeit, der beruflichen Neuausrichtung und der Persönlichkeitsentwicklung: mit dem Fokus auf einem sanften Prozess, der Achtsamkeit, Selbstfürsorge und nachhaltiges Wirtsch ...
  continue reading
 
Artwork

1
Christian Bischoff - Der Mindset Podcast

Christian Bischoff - Mindset Coach

icon
Unsubscribe
icon
icon
Unsubscribe
icon
Wöchentlich
 
Meistere Dein Mindset und Du meisterst Dein Leben! Mein Name ist Christian Bischoff. Ich bin Mindset-Coach und darf seit fast 30 Jahren das tun, was ich wirklich liebe: Menschen helfen, über sich hinaus zu wachsen und ihre eigenen Grenzen zu sprengen. Als 19-jähriger begann ich diese Mission als Profi-Basketballtrainer, ehe ich mit 30 meine Selbstständigkeit als Seminarleiter und Vortragsredner startete. Es ging los mit der Schultour MACH DEN POSITIVEN UNTERSCHIED, die ca. 250.000 Jugendlich ...
  continue reading
 
Artwork

1
Narada Bhakti Sutra

Sukadev Bretz - Weisheit und Spiritualität

icon
Unsubscribe
icon
icon
Unsubscribe
icon
Monatlich
 
Das Bhakti Sutra ist der klassische Text zur Entwicklung von Bhakti, von Hingabe, von Gottesliebe. Das Bhakti Sutra gibt dir viele Anregungen, um dein Herz sprechen zu lassen und dir eine höhere Wirklichkeit erfahrbar zu machen. Sukadev, Gründer von Yoga Vidya, hat alle 84 Verse des Bhakti Sutra kommentiert. Alle Kurzvorträge zum Bhakti Sutra sind jetzt im Web, als mp3 Audios und als Videos. Im ersten Vers erklärt Sukadev was Bhakti ist, und warum Bhakti die Grundlage aller Religionen ist. A ...
  continue reading
 
Loading …
show series
 
Die letzte Woche war vollgepackt mit News und Fabi, Dave und Jan entpacken die wichtigsten Neuigkeiten für euch. Dave erklärt uns, was es mit der React2Shell Sicherheitslücke auf sich hat und wieso diese mit 10 von 10 den kritischsten CVSS-Score hat, den es gibt. Außerdem diskutiert die Crew warum das Disclosure-Verhalten von Framework- und Plattfo…
  continue reading
 
In diesem besonderen Interview nehme ich Dich mit auf eine Reise zu Deinem wahren Lebenssinn. Gemeinsam mit Peter Martin spreche ich darüber, wie Du Dich von äußeren Erwartungen befreien kannst, um Dein Leben authentisch und erfüllt zu leben. Peter, ein erfahrener Markenberater und Experte für Transformation, gibt tiefgehende Einblicke, wie Du Dein…
  continue reading
 
In dieser Revision sprechen wir mit unserem Gast Manuel Matuzović über moderne HTML-Praktiken, alte Muster, die sich hartnäckig halten, und darüber, warum manche Links eigentlich Buttons sein sollten. Dabei tauchen wir tief in Semantik, Barrierefreiheit und die Frage ein, warum bestimmte Patterns – trotz aller Probleme – immer wieder im Web auftauc…
  continue reading
 
Wusstet ihr, dass neue PHP-Versionen nicht einfach wie ein automatischer Cronjob vom Himmel fallen, sondern von einem Team aus Menschen gebaut, koordiniert und durch Community-Diskussionen gestaltet werden? In diesem Deep Dive holen wir euch genau in diesen Maschinenraum: Wir sprechen über den Release von PHP 8.5 – aber weniger über einzelne Featur…
  continue reading
 
🖼️ Flux.2 von Black Forest Labs Black Forest Labs aus Freiburg hat das neue Bildgenerierungsmodell Flux 2 veröffentlicht. Parallel dazu hat das Unternehmen eine Series-B-Finanzierungsrunde über 300 Mio. € abgeschlossen. Die Unternehmensbewertung liegt nun bei 3,2 Milliarden Euro. 🍌🧠 Google Nano Banana Pro & NotebookLM-Updates Google hat eine Pro-Ve…
  continue reading
 
In dieser Revision sprechen wir mit Dr. Torsten Beyer, Chemiker und Experte für digitale Nachhaltigkeit, über seinen Weg vom Labor zum grünen Web, die oft übersehenen Umweltkosten des Internets und darüber, wie wir als Webentwickler:innen konkret zur CO₂-Reduktion beitragen können. Wen das Thema weiter interessiert, sollte sich auch die Revision 67…
  continue reading
 
Wie spannend ein Gesprächspartner ist, merkt man oft schon daran, dass sein Lebenslauf fast ausschließlich aus bekannten Unternehmen besteht. Genau so ist es bei Dirk Daumann. Im CTO-Special spricht er mit uns über seinen Weg durch einige der bekanntesten Tech-Unternehmen und darüber, warum er diesen Pfad überhaupt eingeschlagen hat. Wir tauchen ei…
  continue reading
 
Digitale Dienstleistungen und Angebote sind aus dem Alltag nicht mehr wegzudenken. Von reiner Informationsvermittlung bis zur KI-Interaktion: Das Web ist unser ständiger Begleiter. Was aber tun all jene Menschen, die aufgrund von körperlichen oder geistigen Beeinträchtigungen nur bedingt oder im schlimmsten Fall gar nicht am Netz teilhaben können?D…
  continue reading
 
Gegenwärtig ist in den USA zu beobachten, wie einst demokratisch kontrollierte Institutionen und Vorgänge an private High-Tech Unternehmen wie Palantir, Anduril oder SpaceX ausgelagert werden. Diese Firmen übernehmen staatliche Aufgaben und übertragen Gesetze und Entscheidungen in Algorithmen, ohne dabei demokratischen Kontrollen zu unterliegen. Ei…
  continue reading
 
Heute ist meine Frau Kerstin zu Gast und wir sprechen über unser wohltätiges Projekt in Tansania. Anfang November haben wir eine Charity-Reise nach Momella in Tansania zu Africa Amini Alama gemacht, um dort unter anderem die Lendoiya Schule und alle unsere Patenkinder zu besuchen, die von meiner Frau Kerstin (@kerstinbischoffofficial) und mir als P…
  continue reading
 
Die programmier.bar-Crew hat sich wieder im Studio eingefunden und bringt euch die spannendsten News der letzten Woche mit. Fabi startet mit einem Blick auf Valdi: Snapchat hat sein hauseigenes Cross-Plattform-Framework überraschend als Open Source veröffentlicht. Warum das ein großer Move ist, wofür Valdi gedacht ist und was das Framework schon ka…
  continue reading
 
OWASP Juice Shop went through some significant renovation and enhancements over the last year in order to keep current with the underlying Node.js and Angular frameworks. MultiJuicer was entirely rewritten in GoLang and is now faster and more reliable than ever before. All Juice Shop side-projects have been migrated to TypeScript and brought to a c…
  continue reading
 
Web application scanners are popular and effective black-box testing tools, automating the detection of vulnerabilities by exploring and interacting with user interfaces. Despite their effectiveness, these scanners struggle with discovering deeper states in modern web applications due to their limited understanding of workflows. This study addresse…
  continue reading
 
Der Cyber Resilience Act, kurz CRA, ist eine neue Verordnung der EU und tritt im Dezember 2027 vollständig in Kraft. Das Kernelement der Verordnung ist die Softwaresicherheit für alle so genannten „Produkte mit digitalen Elementen“, die auf dem EU-Markt kommerziell angeboten werden. Diese umfassen sowohl vernetzte Hardware-Produkte, in denen Firmwa…
  continue reading
 
As a CISO (or any other security expert) in the area of AI, you can find yourself in increasingly challenging and sometimes bizarre AI-related situations not unlike Alice's adventures in Wonderland.Depending on whom you speak to, people either have high (inflated?) expectations about the (magic?) benefits of AI for security efforts, or try to expla…
  continue reading
 
Coding Assistants wie Github Copilot, Cursor oder Claude versprechen einen Effizienzboost für die Softwareentwicklung. Doch welchen Einfluss hat die Nutzung dieser Tools auf die Software Security?Dieser Vortrag analysiert die Vor- und Nachteile von Coding Assistants in Hinblick auf die Sicherheit des entstehenden Codes. Er gibt einen Überblick über…
  continue reading
 
We hacked 7 of the16 publicly-accessible YC X25 AI agents. This allowed us to leak user data, execute code remotely, and take over databases. All within 30 minutes each. In this session, we'll walk through the common mistakes these companies made and how you can mitigate these security concerns before your agents put your business at risk.Licensed …
  continue reading
 
Browser extensions are a powerful part of the Web ecosystem as they extend browser functionality and let users personalize their online experience. But with higher privileges than regular web apps, extensions bring unique security and privacy risks. Much like web applications, vulnerabilities often creep in, not just through poor implementation, bu…
  continue reading
 
Do you always read the documentation before using a function in your languages' standard library? This talk explores the attack surface of a special feature in PHP which is easy to misuse with unforseen consequences. The `extract` function allows to replace the value of local variables named after the keys in an array. Calling it with user-controll…
  continue reading
 
Model Context Protocol (MCP) is the latest hot topic in cybersecurity. Business wants it (AI is the new mantra), developers are excited (new toys, new code), and security teams are left to make it safe—often with already packed schedules. Let's treat it like just another Tuesday. Like many shiny new technologies (remember the early days of cloud?),…
  continue reading
 
Threat modeling stands at a critical juncture. While essential for creating secure systems, it remains mostly manual, handcrafted, and often too slow for today's development cycles. At the same time, automation and AI offer new levels of speed and scalability— but how much can we rely on them?This talk explores the tension between automation and hu…
  continue reading
 
Apple CarPlay is a widely known protocol that connects smartphones to car multimedia systems. Based on AirPlay, CarPlay is installed in millions of cars, as it is supported by hundreds of car models from dozens of different manufacturers across the globe. In our talk, we will share how we managed to exploit all devices running CarPlay using a singl…
  continue reading
 
WebAuthn was supposed to replace swords on the web: uniform, secure, manageable authentication for everyone! One of its unique selling points was supposed to be the impossibility of phishing attacks. When passkeys were introduced, some of WebAuthn's security principles were watered down in order to achieve some usability improvements and thus reach…
  continue reading
 
In this presentation, we will highlight how threat modeling, as a proactive measure, can increase security in DevOps projects.We will introduce OWASP Cumulus, a threat modeling card game designed for threat modeling the Ops part of DevOps processes. This game (in combination with similar games like Elevation of Privilege or OWASP Cornucopia) enable…
  continue reading
 
The future of authentication is passwordless - Passkeys are the key technology. This talk supports developers in implementing Passkeys in their organizations and helps with the decision between in-house development, SDK, or Passkey-as-a-Service solutions. You will learn how to design recovery flows and fallback mechanisms in a user-friendly way, ho…
  continue reading
 
The OWASP secureCodeBox project aims to provide a unified way to run and automate open-source scanning tools like nmap, nuclei, zap, ssh-audit, and sslyze to continuously scan the code and infrastructure of entire organizations.This allows setting up automated scans that will regularly scan internal networks and internet-facing systems for vulnerab…
  continue reading
 
Web application firewalls are often seen as a hindrance when going live, as perimeter WAFs can clash with GitOps-driven platforms. Empowering development teams with an application-centric WAF setup allows them to run and tune the WAF throughout the entire development lifecycle. It also enables full integration into any CI/CD pipeline or GitOps appr…
  continue reading
 
Die von LangSec beschrieben grundlegenden Sicherheitsprinzipien erklären die Hauptursachen vieler Sicherheitslücken und wie man diese beheben kann. LangSec sieht die anhaltende Schwachstellen-Epidemie in Software als eine Folge der ad-hock Entwicklung von Code, der Ein- und Ausgaben verarbeitet. Gemäß LangSec besteht der Schlüssel zur Entwicklung v…
  continue reading
 
Companies within the European Union are increasingly required to be able to issue and process electronic invoices according to EU standards. For example, since January 2025, companies in Germany have been required to support electronic invoices in B2B contexts.While it is desirable to standardize invoice data formats, the EU standards have severe p…
  continue reading
 
Security teams often inherit their organisation's structure - for better or worse. The way you design your AppSec programme and choose your team topology can determine whether security becomes a trusted enabler or a frustrating bottleneck.In this story-driven session, we follow Alex, who begins as the only security person in a 50-person startup. At…
  continue reading
 
With the increasing reliance on third-party software components, ensuring their security against known vulnerabilities has become a daily challenge for individuals and organizations. Despite the availability of a variety of tools and databases, we found all of them fall short when applied to real-world scenarios - raising questions about their effe…
  continue reading
 
Generative AI is supposed to make our lives easier. But what if it's really just coding us straight into a new Dark Age? We hand over our systems to AI agents, only to watch them invent backdoors nobody asked for. Developers are left with the glamorous job of bug janitors, while attackers get new exploits. It's hard not to feel like we are front-ro…
  continue reading
 
Hans und Schepp sprechen darüber, wie weit „Vibe-Coding“ im Vergleich zu AI-Assist in der IDE wirklich trägt. Hans bringt sein Experiment mit, dokumentiert im Blogpost, und wir ordnen ein, wo AI uns Tempo schenkt, wo wir kontrollieren und nachschärfen müssen und warum die Dead Framework Theory im Code-Output der Generatoren so sichtbar wird. Unser …
  continue reading
 
„KI ist gekommen, um zu bleiben”, sagt Dr. Peggy Müller. Die Anwältin unterstützt Unternehmen dabei, KI-Tools und Produkte der künstlichen Intelligenz rechtskonform einzuführen und zu nutzen. Gemeinsam mit Peggy und unserem wiederkehrenden Gast Richard Hartmann spricht Jan über die rechtlichen Fragen und Hürden, die bei der Integration von KI-Syste…
  continue reading
 
Die neue Gemini-Familie wurde veröffentlicht: Gemini 3.0 hält Einzug in viele Google-Produkte und ist direkt zur Nutzung bereit. Philipp erzählt von seinen eigenen Eindrücken, die er bereits über die letzten Wochen sammeln konnte. Ein weiteres Tool im Zuge der Veröffentlichung ist Antigravity zur agentenzentrierten Entwicklung. Auch von Google komm…
  continue reading
 
Um ein für allemal zu klären, ob React die beste oder die schlimmste Erfindung seit geschnitten Brot ist, luden sich Stefan und Peter den bekennenden React-Ultra Hans-Christian Otto ein! Schaunotizen [00:01:11] React Um den eher semibrillianten Artikel React Won by Default entspann sich eine Pro/Contra-React-Diskussion in unserem Community-Slack (s…
  continue reading
 
Unser programmier.bar Crew-Mitglied Fabi war im Engineering Kiosk Podcast zu Gast und hat dort über seine Arbeit als Game Lead bei Lotum und das Thema Mobile Game Development gesprochen. Das ganze Gespräch mit Fabi und dem Team vom Engineering Kiosk Podcast findet ihr unter https://engineeringkiosk.dev/podcast/episode/221-mobile-game-entwicklung-mi…
  continue reading
 
Jährlich schreiben Hunderttausende Studierende ihre Bachelor-Arbeit in Deutschland, doch nur selten entsteht daraus ein ganzes Unternehmen. Fabian Haigen, CTO bei Faaren. hat genau das geschafft. Gemeinsam mit Kommiliton:innen gründete Fabian im Rahmen einer Projektarbeit eines der ersten deutschen Mobility-Start-ups für Auto-Abos. Aus dem studenti…
  continue reading
 
Loading …

Kurzanleitung

Hören Sie sich diese Show an, während Sie die Gegend erkunden
Abspielen