Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

OWASP Hamburg

@owasp_hamburg@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange

This is mostly about OWASP meetings in Hamburg. Toots in DE/EN

OWASP Hamburg runs a meeting for >15 years about appsec / general security. All humans are welcome to attend.

40 Followers
26 Following
3 Posts
Joined January 23, 2026
Meetings:
https://owasp.org/www-chapter-germany/stammtische/hamburg/
LinkedIn:
https://www.linkedin.com/company/owasp-meeting-hamburg/
Open post
OWASP Hamburg @owasp_hamburg@infosec.exchange
· 2mo ago

Moin!

Wie vorangekündigt: 28.7. ist das nächste OWASP-Treffen, bei dem ein bisschen Hamburger Lokalpariotismus mitschwingt 😉

Wie vielleicht vermutet, ist die Rede vom OWASP Juice Shop, a.k.a. "probably the most modern and sophisticated insecure web application". Das ist ein sog. OWASP-Flagship-Projekt, dass vor Kurzem sein 20. Release hatte.

Eckdaten:
  • Lokation: Baumwall 7, New Work SE (danke, New Work, vor allen Dingen: Gerrit)

  • Vortrag: Freshly Squeezed: Prompt-Injecting Juice Shops New AI Brain

  • Sprecher: Björn Kimminich und Jannik Hollenbach

  • Datum: 28.7.2026

  • Start: 18:00

  • Anmeldung: Wäre hilfreich für die Getränke, die unser Host bestellt. Entweder per Mail oder: https://www.meetup.com/owasp-hamburg-stammtisch/events/315684286

  • Presentation Language: TBD. (if you plan to come and English is better for you, let us know)

Abstract

OWASP Juice Shop's chatbot now runs on real LLM backends, either local models or the major providers' APIs.

And we're not just going to show you the new LLM challenges: we'll solve them with you, live on stage. You call out the payloads, we fire them at the bot: coaxing it into leaking data it shouldn't, hijacking its behavior with well-placed prompts, and finding out on the spot which attacks land and which ones it shrugs off. Bring your nastiest prompt-injection ideas!

We maintainers also had a "fun" year fielding large quantities of AI bot contributions of wildly differing quality. The talk covers how running a popular open-source project has changed since the boom of AI coding agents.

Beyond LLMs, 2026 kept MultiJuicer, the project for managing multiple Juice Shop instances across local or remote hackathons and trainings, busy too. It now ships with a new CTF / wargames scoreboard for tracking participant scores, which we'll show off along the way.

Nachbereitung

Das Portugiesenviertel könnte uns danach weiter verwöhnen. Wenn du zur Nachbereitung dabei bist, sag mir Bescheid. Dann würde ich für dich mit reservieren.

Sonstiges

Falls du selbst Lust auf einen Vortrag hast, oder du generell Vorträgen ein werbefreies Dach über dem Kopf bieten kannst, melde dich gerne!

Generelles zum OWASP-Treffen

Bei unseren für alle offenen Treffen geht es um Software und deren Sicherheit im Internet und/oder #Infosec allgemein. Hier treffen sich Menschen, die sich beruflich oder privat mit IT-Sicherheit beschäftigen: Entwickler, Manager, Pentester und alle an (Web)sicherheit interessierte. Die Atmosphäre ist offen und locker. Uns geht's um den Erfahrungsaustausch, Technikschnack und um's Netzwerken. Wer Produkte oder Dienstleistungen verkaufen will, ist hier falsch. Ihr seid herzlich willkommen, euren Kollegen oder Bekannten einen Hinweis auf unsere Treffen weiterzuleiten. Alle Treffen sind frei, für jeden Menschen offen und kostenlos, mit oder ohne #OWASP-Mitgliedschaft.

meetup.com
0
0
0
1
Open post
OWASP Hamburg @owasp_hamburg@infosec.exchange
· 2mo ago
RE: https://infosec.exchange/@owasp_hamburg/116963810849805314 Reminder: unser Treffen mit den @owasp_juiceshop@fosstodon.org Vortrag ist heute abend. Komm auch gerne kurzfristig entschlossen vorbei!
Open quoted post
Quoting
OWASP Hamburg
@owasp_hamburg@infosec.exchange

Moin!

Wie vorangekündigt: 28.7. ist das nächste OWASP-Treffen, bei dem ein bisschen Hamburger Lokalpariotismus mitschwingt 😉

Wie vielleicht vermutet, ist die Rede vom OWASP Juice Shop, a.k.a. "probably the most modern and sophisticated insecure web application". Das ist ein sog. OWASP-Flagship-Projekt, dass vor Kurzem sein 20. Release hatte.

Eckdaten:
  • Lokation: Baumwall 7, New Work SE (danke, New Work, vor allen Dingen: Gerrit)

  • Vortrag: Freshly Squeezed: Prompt-Injecting Juice Shops New AI Brain

  • Sprecher: Björn Kimminich und Jannik Hollenbach

  • Datum: 28.7.2026

  • Start: 18:00

  • Anmeldung: Wäre hilfreich für die Getränke, die unser Host bestellt. Entweder per Mail oder: https://www.meetup.com/owasp-hamburg-stammtisch/events/315684286

  • Presentation Language: TBD. (if you plan to come and English is better for you, let us know)

Abstract

OWASP Juice Shop's chatbot now runs on real LLM backends, either local models or the major providers' APIs.

And we're not just going to show you the new LLM challenges: we'll solve them with you, live on stage. You call out the payloads, we fire them at the bot: coaxing it into leaking data it shouldn't, hijacking its behavior with well-placed prompts, and finding out on the spot which attacks land and which ones it shrugs off. Bring your nastiest prompt-injection ideas!

We maintainers also had a "fun" year fielding large quantities of AI bot contributions of wildly differing quality. The talk covers how running a popular open-source project has changed since the boom of AI coding agents.

Beyond LLMs, 2026 kept MultiJuicer, the project for managing multiple Juice Shop instances across local or remote hackathons and trainings, busy too. It now ships with a new CTF / wargames scoreboard for tracking participant scores, which we'll show off along the way.

Nachbereitung

Das Portugiesenviertel könnte uns danach weiter verwöhnen. Wenn du zur Nachbereitung dabei bist, sag mir Bescheid. Dann würde ich für dich mit reservieren.

Sonstiges

Falls du selbst Lust auf einen Vortrag hast, oder du generell Vorträgen ein werbefreies Dach über dem Kopf bieten kannst, melde dich gerne!

Generelles zum OWASP-Treffen

Bei unseren für alle offenen Treffen geht es um Software und deren Sicherheit im Internet und/oder #Infosec allgemein. Hier treffen sich Menschen, die sich beruflich oder privat mit IT-Sicherheit beschäftigen: Entwickler, Manager, Pentester und alle an (Web)sicherheit interessierte. Die Atmosphäre ist offen und locker. Uns geht's um den Erfahrungsaustausch, Technikschnack und um's Netzwerken. Wer Produkte oder Dienstleistungen verkaufen will, ist hier falsch. Ihr seid herzlich willkommen, euren Kollegen oder Bekannten einen Hinweis auf unsere Treffen weiterzuleiten. Alle Treffen sind frei, für jeden Menschen offen und kostenlos, mit oder ohne #OWASP-Mitgliedschaft.

Open quoted post
0
0
0
0
Open post
OWASP Hamburg @owasp_hamburg@infosec.exchange
· 1w ago

Moin Hamburg et al.,

we're thrilled to have Jim Manico from the US @ our OWASP meeting in Hamburg on October 12 .

Jim founded and maintains OWASP's Cheat Sheets. He also led the Application Security Verification Program which have shaped how developers everywhere write secure code. He is a Java Champion and a JavaOne "rockstar" speaker, and is a regular keynote/trainer at AppSec conferences globally. Being on the cutting edge he co-led the new OWASP AISVS , a community-driven catalogue of testable security requirements for AI-enabled systems.

Abstract:

Developers spend enormous effort fixing defects that should never have existed. The root cause is often not poor coding. It is poor requirements. This presentation introduces Spec-Driven Development, a disciplined engineering approach where precise, security-aware specifications become the foundation for implementation, testing, code review, and AI-assisted development. You'll learn practical techniques for writing requirements that are measurable, verifiable, and resistant to ambiguity, allowing both humans and AI to consistently produce secure software.

Because secure code starts with secure specifications and engineering discipline.

Location
  • Am Sandtorkai 75 @ Iteratec (thanks and thanks to Jan!)
  • Start: 6pm doors open
  • Free registration requested e.g. @ https://www.meetup.com/owasp-hamburg-stammtisch/events/316481150/

As always: it's free of charge, no membership required, every human is welcome!

Why Secure Software Begins Before the First Line of Code, Mon, Oct 12, 2026, 6:00 PM   | Meetup
Meetup

Why Secure Software Begins Before the First Line of Code, Mon, Oct 12, 2026, 6:00 PM | Meetup

Moin Hamburg et al., we're thrilled to have Jim Manico from the US @ our OWASP meeting in Hamburg! Jim is since a long time engaged in software security. (IIRC I met him f

0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 07:29:23 UTC