OWASP Germany Chapter 

@owasp_de@infosec.exchange
346 Followers
42 Following
117 Posts
Account from OWASP Germany.
Toots in DE/EN
Web sitehttps://owasp.org/www-chapter-germany/

Liebe #AppSec Community!

(English below)

Wir *) haben nun offiziell den Call for Presentations des German #OWASP2025 Days 2025 eröffnet und freuen uns auf eine spannende Konferenz!

Der GOD, so wie der traditionell heißt, wird dieses Jahr am 26.11. in Düsseldorf stattfinden, mit Trainings am Vortrag und dem üblichen Networking-Event am Vorabend.

Wir wollen an die letztjährige Konferenz in Leipzig, die tollen Zuspruch bekommen hat, anknüpfen und suchen dich als Sprecherin oder Sprecher. Falls du ein spannendes Thema hast, was du dort vorstellen möchtest, würden wir uns freuen, wenn du dem Programmkomitee deine Idee unterbreiten würdest. Den CfP findest du unter https://god.owasp.de/2025/cfp . Wir haben Slots mit 20 und 40 Minuten Präsentationszeit.

Falls du Bekannte oder Kolleginnen/Kollegen kennst, die vielleicht gerne ihr Thema in Düsseldorf vorstellen wollen, leite dies gerne weiter.

-----

We've *) just opened the Call for Presentations for the German OWASP Day 2025 and looking much forward to an exciting conference, again.

This year's conference, nicknamed GOD traditionally, will take place on November 26 in Düsseldorf with training sessions the day before and the usual networking event the evening before.

We want to build on last year's conference in Leipzig, which was very well received, and thus are looking for you as a speaker. If you have an exciting topic that you would like to present in Düsseldorf, we would be delighted if you would submit your idea to the program committee. You can find the CfP at https://god.owasp.de/2025/en/cfp.html . We have slots with 20 and 40 minutes presentation time.

If you have friends or colleagues who might be interested presenting their topic, please pass this on.

*) "Wir" bedeutet wie jedes Jahr ein Team von Leuten, die dies ehrenamtlich mit viel Einsatz auf die Beine stellen.

As every year "we" is a team of volunteers who put this together with a great deal of commitment.

German OWASP Day 2025

OWASP #Hamburg sports a double #AI Feature for its 15 year anniversary 🎂🎉 on July 16th

* Niklas Bunzel: AI Security & Privacy: From Prompt Injection to Multimodal Evasion (on site)
*: Susanna Cox: Threat Modeling AI: Beyond the Hype and Theater to Proactive Security (remote)

Details:
https://www.meetup.com/owasp-hamburg-stammtisch/events/308558262/

#AiResearch #threatmodeling

AI Security & Privacy | Threat Modeling AI: Beyond Hype+Theater to Security, Wed, Jul 16, 2025, 6:00 PM | Meetup

Hi and moin Hamburg! You're cordially invited to our 15th anniversary meeting, see https://owasp.org/www-chapter-germany/stammtische/hamburg/#1-treffen-am-872010 !! 🎉🎂🎂

Meetup

Aufgrund eines kurzfristigen Terminkonfliktes unseres Speakers müssen wir leider wir den Vortrag verschieben. Wir laden euch ein stattdessen, ein spannendes Incident Response Tabletop mit uns zu spielen.

Dies ist (k)eine Übung!

In dieser Incident-Response-Übung werdet Ihr Teil eines IT-Krisenstabs und trefft Entscheidungen, um einen Sicherheitsvorfall erfolgreich zu
bewältigen.

Lernt mehr über die Herausforderungen der Informationssicherheit und worauf es im Ernstfall ankommt.

Am Dienstag, dem 08.07.2025 ab 19:00 Uhr

treffen wir uns bei aramido (https://infosec.exchange/@aramido) zu einem Vortrag mit abschließendem Beisammensein in Carls Wirtshaus.

Chris wird uns etwas zu Supply Chain – Supply Pain erzählen. Sein Vortrag soll aufzeigen, wie man den Überblick über Schwachstellen in genutzter Software behalten kann.

Bitte meldet euch via Meetup (https://www.meetup.com/owasp-karlsruhe/events/308627253/?) bis 2.7. oder per E-Mail (-> OWASP Wiki), und gebt an, ob ihr danach mit ins Wirtshaus kommen wollt.

aramido (@aramido@infosec.exchange)

0 Posts, 0 Following, 4 Followers · Seit 2015 steht aramido für ganzheitliche Informationssicherheit und unterstützt Unternehmen, öffentliche Einrichtungen und kritische Infrastrukturen bei der Absicherung ihrer Systeme. Unser Angebot reicht von Sicherheitsprüfungen und Incident Response bis zur Entwicklung maßgeschneiderter Sicherheitsrichtlinien. Dabei verstehen wir uns als Partner unserer Kunden und gehen über klassische Sicherheitschecks hinaus. Das aramido-Team besteht aus ethischen Hackern, Security-Enthusiasten und kreativen Köpfen, das gemeinsam fokussiert an maßgeschneiderten Lösungen arbeitet. Dabei agieren wir immer mit einem klaren Bekenntnis zur Vertraulichkeit, Integrität und Verfügbarkeit. Unsere Werte Wissbegierde, Exzellenz, Freiheit und Verantwortung bilden das Fundament unseres täglichen Handelns.

Infosec Exchange
You're at @owasp Global AppSec Barcelona and want to ⛳ play with and/or get a 📺 demo of OWASP Juice Shop? Join @bkimminich's 📺 demos on Thu 11:00 or Fri 14:15 in room 131! Jump on WiFi "multi_juicer" w/ password "MultiJuicer", add/join a team at http://192.168.0.103 and ⛳ hack away!

Hallo ihr Lieben,

das CISPA Helmholtz-Zentrum für Informationssicherheit einen offenen Brief zum Thema Rechtssicherheit für IT-Sicherheit verfasst. Diesen Brief werden wir an die Union und SPD schicken, mit dem Ziel, das Thema wieder in den Koalitionsvertrag und die politischen Arbeitskreise zu bringen. Ich vermute, das Thema ist auch für viele relevant, die sich im erweiterten Kreis von OWASP bewegen.

Unterstützt und teilt den Brief gerne!

https://cysec-reform.jetzt

IT-Sicherheit raus aus der Grauzone – Zeit für klare Gesetze! | Hacker ≠ Cyberkriminelle

IT-Sicherheit braucht Rechtssicherheit

JSON Web Keys have a very peculiar property. It is a cryptographic key serialization format where public and private keys look almost the same. The only difference is that private keys contain more values. This means one can accidentally use a private key instead of a public key. Which works, but isn't very secure.
After my recent presentation at the @owasp_de Day, I was asked to have a look at OpenID Connect keys. Which are, well, in JWK format. I guess you can see where this is going.
https://blog.hboeck.de/archives/909-Mixing-up-Public-and-Private-Keys-in-OpenID-Connect-deployments.html
Mixing up Public and Private Keys in OpenID Connect deployments - Hanno's blog

The OWASP Hamburg Meeting said a couple of more good questions for their #CISO round-table on Feb 19, see https://www.meetup.com/owasp-hamburg-stammtisch/events/305772165 would be great.

Here's the form which doesn't require registration: https://docs.google.com/forms/d/e/1FAIpQLSfGq-4asIaQ6VX27APkc47LKRBK8BzhLfQbh61FGIh_S2Ve2g/viewform?usp=dialog

So, if you could think of one good AppSec question: shoot. ;-) (EN is fine, DE also)

Retoot could prevail laziness overall ;-)

Was ich schon immer CISOs fragen wollte, aber bisher nicht zu fragen wagte, Wed, Feb 19, 2025, 6:30 PM | Meetup

Moin Hamburg! Das Jahr ist in vollem Schwung und es ist mal wieder Zeit für ein Treffen (in Deutsch, questions in English are welcome, too!) Diesmal gibt es was Besondere

Meetup

Am 19.2. gibt es beim OWASP-Treffen in #Hamburg etwas Besonderes: einen CISO-Roundtable, zu dem das Auditorium ermuntert wird, Fragen zu stellen.

Titel: "Was ich schon immer CISOs fragen wollte, aber bisher nicht zu fragen wagte"

Alle "schmutzigen" Details inkl. dem Formular f.d. Fragen: https://www.meetup.com/owasp-hamburg-stammtisch/events/305772165/

Jeder Mensch mit Interesse an dem Thema ist willkommen. Unsere Treffen sind frei und ohne Werbung.

Was ich schon immer CISOs fragen wollte, aber bisher nicht zu fragen wagte, Wed, Feb 19, 2025, 6:30 PM | Meetup

Moin Hamburg! Das Jahr ist in vollem Schwung und es ist mal wieder Zeit für ein Treffen (in Deutsch, questions in English are welcome, too!) Diesmal gibt es was Besondere

Meetup

Auch in #Frankfurt gibt es im Februar, am 26.2., ein Treffen mit zwei interessanten Themen aus dem Bereich Recht und Medizin:

* Rechtssicher durch den Cybervorfall
* Regulatory Affairs for Hackers (regulatorische Anforderungen für Medizingeräte)

https://www.meetup.com/owasp-frankfurt/events/305522192

Alle mit Interesse an dem Thema sind willkommen

OWASP Frankfurt Chapter #70 - OWASP meets Legal & Regulations, Wed, Feb 26, 2025, 6:00 PM | Meetup

Hello everyone, we're excited to invite you to our OWASP Chapter meeting #70! Our Chapter serves central Germany, particularly within the Rhine-Main (Hesse) region, as a pl

Meetup