Blog

Beiträge zu Cybersecurity, Informationssicherheit und aktuellen Themen

AI Security 17. Januar 2026

AI Security: Remote Code Execution in ChatGPT

ChatGPT ist nicht nur ein Sprachmodell, sondern ein komplexes System mit mehreren Komponenten. Die fehlende Trennung von Daten- und Befehlskanal führt zu wiederkehrenden Schwachstellen.

AI Security 17. Januar 2026

AI Application Security

Firmen integrieren bewusst oder unbewusst AI-Komponenten in ihre Prozesse. AI-Komponenten weisen aufgrund der grossen Anzahl Parameter eine grössere Unvorhersehbarkeit auf als klassische Software.

Security Training 11. April 2025

ISSAP

Unser Geschäftsleiter und Sicherheitsexperte Melchior Limacher hat erfolgreich die Prüfung zum Information Systems Security Architecture Professional bestanden.

Politik 31. August 2021

Vernehmlassungsantwort VPR / VEleS

Stellungnahme der Interessensgruppe für sichere Abstimmungen zur Vernehmlassung 2021/61. Open-Source muss auf Verordnungsebene festgeschrieben werden, inklusive offener Entwicklungsprozesse.

Sicherheitspolitik 23. Juni 2021

Remote Code Execution

Softwarelieferanten verfügen durch Update-Mechanismen über Remote-Code-Execution-Fähigkeiten. Closed-Source-Software in kritischer Infrastruktur ist ein inakzeptables Risiko.

Gesellschaft Politik 12. Mai 2019

E-Voting in der Schweiz: Visionär verrückt

Analyse der E-Voting-Debatte: Keine sichere Hardware, schwierige Softwaresicherheit und manipulationsfähige Administratoren stehen einem begrenzten Nutzen gegenüber.

Gesellschaft Politik Sicherheitspolitik 15. April 2019

Vernehmlassungsantwort BPR eVoting

Stellungnahme einer Kerngruppe von 13 Fachleuten zur Revision des Bundesgesetzes über die politischen Rechte mit artikelweiser Kommentierung des E-BPR.

Politik 7. Februar 2019

Die eVoting Gegner haben versagt

Die E-Voting-Kritik kam zu spät. Das Parlament entschied im Jahr 2000, doch die meisten Gegner wurden erst Jahre später aktiv.

Ethical Hacking 14. Oktober 2018

Druckerdienst auf AD DC + Kerberos Unconstrained Delegation = PWN

Wie die Kombination aus Print Spooler und Unconstrained Delegation zur vollständigen Kompromittierung einer Active-Directory-Domäne führt.

Politik Sicherheitspolitik 16. September 2018

Sinn und Unsinn von Staatstrojanern

Das Paradoxon staatlicher Cyberangriffs-Fähigkeiten: Der Staat hortet Schwachstellen, statt seine Bürger zu schützen. Dieselben Werkzeuge stehen auch autoritären Regimen zur Verfügung.

Ethical Hacking 29. September 2017

Offensive Security Certified Professional OSCP Tipps

Praktische Tipps für die OSCP-Prüfung: Weg des geringsten Widerstands, einfache Methodik mit Keepnote, Cheat Sheets und Brute-Force-Strategien.

Malware Phishing Social Engineering 23. Juni 2017

Bankentrojaner im Word Dokument

Reverse Engineering eines Phishing-Mails: Vom Word-Dokument über Dropbox-Download bis zum Retefe-Bankentrojaner mit Tor-Netzwerk und gefälschtem Root-Zertifikat.

Kryptografie 26. April 2017

Welche Länge für neue RSA Schlüssel?

RSA-2048 ist nur das Minimum. Für AES-128-äquivalente Sicherheit braucht es mindestens 3072 Bit. Praktische Empfehlungen für Webserver und Backend-Systeme.