Talks
Show
- Sichere Verbindungen mit IRC (LuXeria Talk, 07.05.2014): Slides
 - GnuPG Einführung (LuXeria Talk, 04.02.2015): Slides
 - Multiboot USB Stick (LuXeria Talk, 12.02.2015): Slides
 - OpenVPN @ LuXeria (LuXeria Talk, 12.02.2015): Slides
 - Prosody XMPP Server (LuXeria Talk, 04.10.2015): Slides
 - XSLT and SSRF (OWASP Switzerland Meeting, 17.06.2015): Slides
 - With Great Power Comes Great Pwnage - SAML Attacks (CYBSEC16, 03.11.2016): Slides
 - Bluetooth Low Energy (BLE) - Protocol, Security & Attacks (Compass Beertalk, 07.05.2020) Slides, Slides Full Version, Recording
 - Internal Penetration Testing Basics (Winterchaos2022, 28.12.2022): Slides, Recording
 - SSH - Secure Shell Attacks and Best Practices in 2023 (LuXeria LuXcamp2023, 04.08.2023): Slides
 
Security Advisories
Show
- CVE-2018-13798: CSNC-2019-002 Siemens SICAM A8000 Series
 - CVE-2019-19935: CSNC-2020-004 DOM XSS in Froala WYSIWYG HTML Editor (also see employer’s blog)
 - CVE-2021-3145: CSNC-2021-001 Ionic Identity Vault Biometric Authentication Bypass (also see employer’s blog)
 - CVE-2021-31606: CSNC-2021-009 openvpn-monitor Authorization Bypass
 - CVE-2021-31605: CSNC-2021-010 openvpn-monitor Management Socket Command Injection
 - CVE-2021-31604: CSNC-2021-011 openvpn-monitor CSRF
 - CVE-2021-44033: CSNC-2021-020 Ionic Identity Vault PIN Unlock Lockout Bypass on Android and iOS
 - CVE-2021-45490: CSNC-2021-021 3CX Client Android iOS Windows Missing Certificate Verification
 - CVE-2021-45491: CSNC-2021-022 3CX Phone System Exportable Cleartext Passwords
 - CVE-2025-25255: CSNC-2025-009 Fortinet FortiProxy Domain Fronting Bypass
 
Various
Show
Studium
Zusammenfassungen und Arbeiten des Informatik-Studiums an der HSR von 2012 bis 2015.
Show
1. Semester Herbst 2012
- An1I Analysis für Informatiker 1 Zusammenfassung
 - Prog1 Programmieren 1 CheatSheet
 - Math1I Mathematik für Informatiker 1 Zusammenfassung
 
2. Semester Frühling 2013
- Math2I Mathematik für Informatiker 2 Zusammenfassung
 - An2I Analysis für Informatiker 2 Zusammenfassung
 
3. Semester Herbst 2013
- ICTh Informations- und Codierungstheorie Zusammenfassung
 - WrStat Wahrscheinlichkeit und Statistik
 - DB1 Datenbanksysteme 1 CheatSheet
 
4. Semester Frühling 2014
5. Semester Herbst 2014
- CompB Compilerbau Snippets
 - SMS System Modeling and Simulation Zusammenfassung
 - CldInf Cloud Infrastructure Lab 01 eduss rbischof
 - CldInf Cloud Infrastructure Lab 02 eduss rbischof
 - CldInf Cloud Infrastructure Lab 04 eduss rbischof
 - CldInf Cloud Infrastructure Lab 05 eduss rbischof
 - CldInf Cloud Infrastructure Lab 06 eduss rbischof
 - CldInf Cloud Infrastructure Lab 09 eduss rbischof
 
6. Semester Frühling 2015
- MoKomAP Mobilkommunikation Architektur und Protokolle Zusammenfassung Handgeschrieben
 - MoKomAP Mobilkommunikation Architektur und Protokolle Zusammenfassung
 
Arbeiten
Berufsmatura
Zusammenfassungen der technischen Berufsmatura von 2007 bis 2010.
Show
- DEU Deutsch Zusammenfassung
 - DEU Deutsch Die neun Musen
 - DEU Deutsch Strukturblatt Schmidt-Salomon Stollbergs Inferno
 - DEU Deutsch Strukturblatt Enzensberger - Schreckens Maenner
 - DEU Deutsch Strukturblatt Crista Wolf - Der geteilte Himmel
 - DEU Deutsch Strukturblatt Gottfried Keller - Frau Regel Amrain und ihr Juengster
 - DEU Deutsch Strukturblatt Wedekind - Fruehlings Erwachen
 - DEU Deutsch Strukturblatt Duerrenmatt - Die Physiker
 - DEU Deutsch Aufklaerung
 - PHY Physik Elektrotechnik Formeln
 - WUR Wirtschaft und Recht Zusammenfassung
 - GES Geschichte Zusammenfassung
 
Berufsschule
Zusammenfassungen der Berufsschule für Informatiker von 2006 bis 2010.
Show
1. Lehrjahr 2006-2007
- M316 Spannung und Strom messen und interpretieren Formeln
 - M305 Multiusersysteme installieren konfigurieren und administrieren Dokumentation
 - M103 Strukturiert programmieren nach Vorgabe Zusammenfassung
 - M114 Codierungs- Kompressions- und Verschluesselungsverfahren einsetzen Zusammenfassung
 - M304 Personalcomputer in Betrieb nehmen Zusammenfassung
 - M104 Datenmodell implementieren Zusammenfassung
 - M304 Personalcomputer in Betrieb nehmen Auftrag Ergonomie Lizenzen
 - M117 Informatik- und Netzinfrastruktur fuer ein kleines Unternehmen realisieren Zusammenfassung
 - M117 Informatik- und Netzinfrastruktur fuer ein kleines Unternehmen realisieren Dokumentation
 
2. Lehrjahr 2007-2008
- M115 Multimedia-Einrichtungen in Betrieb nehmen Dokumentation
 - M226 Objektorientiert implementieren Zusammenfassung
 - M129 LAN-Komponenten in Betrieb nehmen Zusammenfassung
 - WUR Wirtschaft und Rechnungswesen Zusammenfassung
 - M122 Ablaeufe mit Scripts Makros automatisieren CMD-Befehle
 - M123 Serverdienste in Betrieb nehmen Dokumentation
 - M121 Steuerungsaufgaben bearbeiten Zusammenfassung
 - M127 Server betreiben Zusammenfassung
 - IT-COM IT-Communication Dokumentation
 
3. Lehrjahr 2008-2009
- M239 Internetserver in Betrieb nehmen Dokumentation
 - M306 IT Kleinprojekt abwickeln Zusammenfassung
 - M145 Netzwerk betreiben und erweitern Zusammenfassung
 - M306 IT Kleinprojekt abwickeln Projekt LTSP
 - M146 Internetanbindung fuer ein Unternehmen realisieren Dokumentation
 - M141 Datenbanksysteme in Betrieb nehmen Zusammenfassung