Also: OMG that face I'm making! :P
RE: https://infosec.exchange/@owasp/116420882074866844
Want to present a talk at the #OWASP Global #AppSec Conference 2026 in San Francisco in November?
Call For Papers is now open
👇
Moin #Hamburg et al.,
wir wollen übernächste Woche ein bisschen Networking und Technikplausch betreiben und z.B. über #Mythos - und andere Nicht-/Mythen schnacken. Spannende Zeit, in die eine oder andere Richtung.
Eckdaten:
---------------
- Lokation: Je nach Wetter Strand Pauli oder Blockbräu
- Datum: 28.4.2026
- Start: 18:00
- Anmeldung: Wäre extrem hilfreich, weil ... s.u.. Bitte per <vorname>@owasp.org oder Meetup (https://www.meetup.com/owasp-hamburg-stammtisch/events/314339260/ - ja, das gibt es ggw. noch)
Je nach Wetter treffen wir uns im Strandpauli oder Hamburg-typisch (Ironie) im Blockbräu. Ich würde am Montag morgen entweder im Blockbräu für den Dienstag reservieren oder virtuelle Handtücher im Strandpauli hinlegen (deutscher in-joke) . Im Strandpauli kann man m.W. nicht wirklich reservieren.
Sonstiges
----------------
Falls du Lust auf einen Vortrag hast, melde dich gerne!
Generelles zu unserem #OWASP Treffen
----------------------------------------------------------------
Bei unseren für alle offenen Treffen geht es um Software und deren Sicherheit im Internet und/oder #Infosec allgemein. Hier treffen sich Menschen, die sich beruflich oder privat mit IT-Sicherheit beschäftigen: Entwickler, Manager, Pentester und alle an (Web)sicherheit interessierte. Die Atmosphäre ist offen und locker. Uns geht's um den Erfahrungsaustausch, Technikschnack und um's Netzwerken. Wer Produkte oder Dienstleistungen verkaufen will, ist hier falsch. Ihr seid herzlich willkommen, euren Kollegen oder Bekannten einen Hinweis auf unsere Treffen weiterzuleiten. Alle Treffen sind frei, für jeden Menschen offen und kostenlos, mit oder ohne OWASP-Mitgliedschaft.
Schönen Gruß!
📶 Web application security requires multiple layers.
OWASP CRS provides rule-based protection, while CrowdSec adds real-time, collaborative threat intelligence.
Combining both helps defend against both known and evolving threats.
Read more:
https://www.crowdsec.net/blog/protecting-your-web-applications-with-owasp-crs-and-crowdsec
Dear AppSec enthusiasts!
This year at the German #OWASP Day 2026 in Karlsruhe, nicknamed GOD, we actually have more rooms available than ever before for hosting community training sessions.
To allow for a wider selection, we extended the deadline by 14 days - i.e. April 26, 23:59 CEST .
Please find the Call for Trainings (CfT) here: https://god.owasp.de/2026/en/cft.html
Enjoy your weekend!
🎉 Just 2 weeks left to submit to the CFP for our 2nd Virtual Conference!
🗓 Sept 21, 2026 | ⏰ 9 AM CST | 🌐 Virtual
🎤 Expert talks + practical sessions + regional chapter highlights
Submit here 👉 https://sessionize.com/owasp-25th-anniversary-virtual-conferenc/
⏳ Closes May 1, 11:59 PM PDT
My term of the day: DoW - Denial of wallet
"By initiating a high volume of operations, attackers exploit the cost-per-use model of cloud-
based AI services, leading to unsustainable financial burdens on the provider and risking
financial ruin." (Source: OWASP Top 10 for LLMs & Gen. AI 2025)
Stop the jargon. Read the newly updated, free and open source, OWASP Automated Threat Handbook. Your guide to all of the web's nasty bots in the world.
https://owasp.org/www-project-automated-threats-to-web-applications/
#bot #bots #badbots #automatedthreats #appsec #infosec #informationsecurity #devops #devsecops #owasp @owasp