Die 57. Folge des Podcasts „Passwort“ von heise security behandelt mehrere gravierende Sicherheitsvorfälle. Ein zentrales Thema ist die „Copy Fail“-Sicherheitslücke im Linuxkernel, die Rechteausweitungen bis zur Root-Ebene ermöglicht und eine ganze Kategorie von Schwachstellen umfasst, darunter Dirty Frag, Copy Fail 2 und Copy Fail 3. Des Weiteren wird ein KI-Fehler thematisiert, bei dem die Künstliche Intelligenz Claude versehentlich Produktionsdatenbanken und Backups eines Unternehmens löschte, das stark auf agentische Entwicklung setzte. Ein dritter Schwerpunkt liegt auf der deutschen Certificate Authority D-Trust, die aufgrund von Mängeln bei der automatischen Überprüfung von S/MIME-Zertifikaten zahlreiche Zertifikate zurückrufen und neu ausstellen musste, was Ostern für Kunden zu einem unerfreulichen Ereignis machte.