From a7c158b721e3ec76cd08ea614821cceb3fea23ab Mon Sep 17 00:00:00 2001 From: Renovate Date: Tue, 4 Nov 2025 09:15:20 +0000 Subject: [PATCH 1/5] Update actions/upload-artifact action to v5 --- .forgejo/workflows/deploy.yaml | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/.forgejo/workflows/deploy.yaml b/.forgejo/workflows/deploy.yaml index 65befb1..2b9a833 100644 --- a/.forgejo/workflows/deploy.yaml +++ b/.forgejo/workflows/deploy.yaml @@ -74,7 +74,7 @@ jobs: run: | rsync -v -r --delete -e "ssh -i deploykey.priv -o 'UserKnownHostsFile ./known_hosts'" public/ ccchh-website-deploy@public-web-static-intern.hamburg.ccc.de:/var/www/hamburg.ccc.de/ - - uses: actions/upload-artifact@v3 + - uses: actions/upload-artifact@v5 if: github.event_name == 'pull_request' with: name: website-build From c660478fab092c0407da9a565e35b46d8524dfd5 Mon Sep 17 00:00:00 2001 From: Stefan Bethke Date: Tue, 4 Nov 2025 17:52:35 +0100 Subject: [PATCH 2/5] voucher alle (#104) Reviewed-on: https://git.hamburg.ccc.de/CCCHH/ccchh-website/pulls/104 Co-authored-by: Stefan Bethke Co-committed-by: Stefan Bethke --- content/39c3-voucher/index.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/39c3-voucher/index.md b/content/39c3-voucher/index.md index b877bc5..7bca0fa 100644 --- a/content/39c3-voucher/index.md +++ b/content/39c3-voucher/index.md @@ -4,7 +4,7 @@ title: "39C3 Voucher" # Voucher für Hamburg für den 39C3 in 2025 -Die Voucher-Phase läuft zwar noch, aber wir haben so viele Anfragen bekommen, das wir die Liste vermutlich nicht mehr abgearbeitet bekommen, bevor die Voucher alle sind. Wir haben deshalb die Liste geschlossen. Ihr seid aber herzlich eingeladen, an einem der beiden öffentlichen Termine teilzunehmen. +Die Voucher-Phase ist vorbei, es können keine Codes mehr eingelöst werden. # Ticket-Klick-Party From e9b5908a5fb036ee701ba5e437d8d8e9f91e7887 Mon Sep 17 00:00:00 2001 From: Stefan Bethke Date: Fri, 7 Nov 2025 08:31:54 +0100 Subject: [PATCH 3/5] Uhrzeit korrigiert (#105) Reviewed-on: https://git.hamburg.ccc.de/CCCHH/ccchh-website/pulls/105 Co-authored-by: Stefan Bethke Co-committed-by: Stefan Bethke --- content/39c3-voucher/index.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/39c3-voucher/index.md b/content/39c3-voucher/index.md index 7bca0fa..4dc9a7e 100644 --- a/content/39c3-voucher/index.md +++ b/content/39c3-voucher/index.md @@ -12,7 +12,7 @@ Wenn ihr im **offenen Verkauf** Tickets klicken möchtet, kommt zu einem unserer Termine: * Samstag, 8. November, 11 Uhr -* Montag, 17. November, 17 Uhr +* Montag, 17. November, 20 Uhr An den zwei Verkaufsterminen treffen wir uns im Club im Zeiseweg und klicken gemeinsam im Shop. Das erhöht die Chancen, im richtigen Moment geklickt zu haben und somit ein Ticket kaufen zu können. From 056387a00319ffd9d29584ddb4297655c4630ba0 Mon Sep 17 00:00:00 2001 From: w1ntermute Date: Mon, 10 Nov 2025 23:39:15 +0100 Subject: [PATCH 4/5] new entry for endof10 (#106) Signed-off-by: w1ntermute Reviewed-on: https://git.hamburg.ccc.de/CCCHH/ccchh-website/pulls/106 Co-authored-by: w1ntermute Co-committed-by: w1ntermute --- content/blog/2025/2025-10-11-eo10-0/index.md | 2 + content/blog/2025/2025-11-16-endof10/index.md | 38 +++++++++++++++++++ 2 files changed, 40 insertions(+) create mode 100644 content/blog/2025/2025-11-16-endof10/index.md diff --git a/content/blog/2025/2025-10-11-eo10-0/index.md b/content/blog/2025/2025-10-11-eo10-0/index.md index 2424f3e..10c1088 100644 --- a/content/blog/2025/2025-10-11-eo10-0/index.md +++ b/content/blog/2025/2025-10-11-eo10-0/index.md @@ -5,6 +5,8 @@ date: '2025-10-11T15:00:00+01:00' # date of the event publishDate: '2025-10-09T00:00:42+01:00' # when to publish draft: false location: Z9 +tags: + - endof10 authors: - n0th1ng --- diff --git a/content/blog/2025/2025-11-16-endof10/index.md b/content/blog/2025/2025-11-16-endof10/index.md new file mode 100644 index 0000000..a3a99e0 --- /dev/null +++ b/content/blog/2025/2025-11-16-endof10/index.md @@ -0,0 +1,38 @@ +--- +categories: article +title: 'Nächstes EndOf10 treffen 16.11.2025' +date: '2025-11-16T15:00:00+01:00' +publishDate: '2025-11-10T00:00:00+01:00' +draft: false +authors: + - w1ntermute +tags: + - endof10 +# header: +# caption: A caption für the picture will be used as Alt-Text +# image: Path to the image +--- + + +Am 14. Oktober beendet Micorsoft offiziell die Sicherheitsupdates für Windows 10. +Ab diesem Tag werden sämtliche Computer die noch Windows 10 haben für kriminelle angreifbar. +Als Teil der weltweiten ["End-of-10"](https://endof10.org/) Initiative schließen wir uns wie hunderte andere Hackspaces, Linux User Groups und Repaircafès an und bieten Unterstützung dabei Windows 10 (oder auch 11) Geräte zu den kostenlosen und freien Alternativen Versionen von Linux zu wechseln. + +Das Gemeinschaftsprojekt [End-of-10 HH](https://endof10hh.de/) wird organisiert von Mitgliedern von: +- [Coder Dojo Hamburg](https://www.buecherhallen.de/ehrenamt-coderdojo.html) +- [Hamburger Microcomputer Hochschulgruppe](http://www.hmh-ev.de/) +- [LUG-Balista Hamburg](https://www.lug-hamburg.de/balista/kontakt) +- [Chaos Computer Club Hamburg](https://hamburg.ccc.de) + +Ob komplett technik-unbedarft, Computer power-user, oder IT Experte mit dem Wunsch zu helfen, kommt vorbei, wir beraten und unterstützen gerne. +Keine Vorkenntniss nötig, den ganzen Nachmittag lang da, und selbstverständlich kostenlos. + +Falls möglich, bringt eure eigenen Laptops oder Computer mit, von denen ihr bereits sämtliche Daten die euch wichtig sind gesichert habt. +Dann machen wir das gemeinsam mit euch direkt neu und schön. +Aber selbst wenn ihr das nicht schafft, wir haben ein paar alte Laptops auf denen man das installieren üben kann, es ist wirklich kinderleicht. + +Treffen ist im [Stadtteiltreff A.G.D.A.Z. in Steilshoop](https://sthp.hamburg/campus/) am 16.11.2025. Ab 15 Uhr werden wir für euch die Türen öffnen. + +Zukünftige treffen finden sich auf der Website der Gruppe für [End of 10 Hamburg](https://endof10hh.de/dates/). + +Bei fragen schreibt uns gerne [hier](https://endof10hh.de/contact/). From fd459c689273dece2bbedb40c5a63d8befe1c166 Mon Sep 17 00:00:00 2001 From: Stefan Bethke Date: Tue, 11 Nov 2025 01:43:56 +0100 Subject: [PATCH 5/5] OWASP-Meeting 25-12-09 dazu (#107) Reviewed-on: https://git.hamburg.ccc.de/CCCHH/ccchh-website/pulls/107 Co-authored-by: Stefan Bethke Co-committed-by: Stefan Bethke --- .../2025/2025-11-10-owasp-vortraege/index.md | 30 +++++++++++++++++++ content/blog/2025/2025-11-16-endof10/index.md | 7 ++--- 2 files changed, 33 insertions(+), 4 deletions(-) create mode 100644 content/blog/2025/2025-11-10-owasp-vortraege/index.md diff --git a/content/blog/2025/2025-11-10-owasp-vortraege/index.md b/content/blog/2025/2025-11-10-owasp-vortraege/index.md new file mode 100644 index 0000000..60fcec0 --- /dev/null +++ b/content/blog/2025/2025-11-10-owasp-vortraege/index.md @@ -0,0 +1,30 @@ +--- +categories: event +title: 'OWASP-Stammtisch im CCCHH am 9.12.2025' +date: '2025-11-11T00:00:00+01:00' +draft: false +authors: + - stb +tags: + - owasp +# header: +# caption: A caption für the picture will be used as Alt-Text +# image: Path to the image +--- + +Wir freuen uns, wieder einmal Gastgeber für den [OWASP-Stammtisch Hamburg](https://owasp.org/www-chapter-germany/stammtische/hamburg/) sein zu dürfen! + +Am Dienstag, den 9.12., gibt es zwei Vorträge. Bitte kommt rechtzeitig, damit es pünktlich losgehen kann! [So findet ihr zum CCCHH](https://wiki.hamburg.ccc.de/club:z9:start). + +### Matthias Marx: Telco related data leaks + +Ein Kurzvortrag „aka was man in .git und .env im www findet“. + +### Max Maaß: Protectors of the Realm: Wie man einen Keycloak sicher hält + +Keycloak ist ein weit verbreitetes Tool für Authentifizierung und Benutzerverwaltung in vielen Projekten und wird daher oft in Sicherheitsüberprüfungen angetroffen. Die Analyse der Sicherheit einer bestehenden Keycloak-Instanz ist jedoch oft aufgrund der Komplexität der Software und ihrer Konfigurationsoptionen eine Herausforderung. + + +Nachdem wir fast zwei Jahre lang für die Sicherheit einer Keycloak-Instanz in einem großen Softwareprojekt verantwortlich waren, teilen wir unsere Erkenntnisse darüber, worauf man achten sollte. Wir präsentieren auch unseren Open-Source-Keycloak-Konfigurationsprüfer kcwarden, den wir entwickelt haben, um unsere Arbeit zu erleichtern. Das Tool kann verbreitete Sicherheitsprobleme erkennen und lässt sich leicht anpassen, um projektspezifische Probleme wie gefährliche Rollenzuweisungen oder Verstöße gegen interne Richtlinien zu erkennen. Dies ermöglicht es uns, die Konfiguration kontinuierlich auf gefährliche Änderungen zu überwachen, die sonst unbemerkt bleiben könnten. + +Nach dem Besuch dieses Vortrags solltet ihr einen Überblick über häufige Keycloak-Fehlkonfigurationen haben und wissen, wie ihr kcwarden zur Unterstützung eurer Arbeit einsetzen können. diff --git a/content/blog/2025/2025-11-16-endof10/index.md b/content/blog/2025/2025-11-16-endof10/index.md index a3a99e0..cbe4387 100644 --- a/content/blog/2025/2025-11-16-endof10/index.md +++ b/content/blog/2025/2025-11-16-endof10/index.md @@ -1,8 +1,7 @@ --- -categories: article -title: 'Nächstes EndOf10 treffen 16.11.2025' -date: '2025-11-16T15:00:00+01:00' -publishDate: '2025-11-10T00:00:00+01:00' +categories: event +title: 'Nächstes EndOf10 Treffen 16.11.2025' +date: '2025-11-10T00:00:00+01:00' draft: false authors: - w1ntermute