🇩🇪 · C3D2 · sandro
Datum Ort bis Dienstag, 28. April 2026 um 19:00 Uhr 21:00 Uhr , /proc, Zentralwerk, Riesaer Straße 32, 01127 Dresden HQ Wir wollen uns Treffen und über Home-Assistant, ESPHome, Zigbee, ESP32, MQTT etc. und deren Integration miteinander, aber auch Home Automation im allgemeinen sprechen und uns über verschiedene Lösungen, Produkte und Automatisierungen austauschen. Zwischen den Treffen chatten wir oft in einen Matrix-Raum: #home-automation:c3d2.de
🇩🇪 · Chaos Computer Club
Seit geraumer Zeit hat der CCC auch . Legal-Tech-Plattformen . Die Plattform advocado.de reiht sich in diese Tradition nun mit einem öffentlich erreichbaren Symfony-Profiler ein. technisch langweilige, aber folgenschwere Datenlecks im Blick waren in der Vergangenheit bereits betroffen Dieses zur internen Fehlersuche vorgesehene Werkzeug machte interne Server-Parameter sichtbar. Darunter befand sich ein gültiger Zugang zu einem git-Repository, das neben Quellcode auch weitere Zugangsdaten enthielt ‒ unter anderem für einen Fax-Dienst, Zahlungsdienstleister und die Dateiablage bei AWS S3. Dort konnte auf zahlreiche hochgeladene Dokumente, darunter Ausweiskopien oder Inkasso-Schreiben, Rechnungen von Kanzleien und Gerichten sowie Bild- und Tonaufzeichnungen von Gesprächen zugegriffen werden. Der CCC hat den Anbieter informiert, advocado.de reagierte zeitnah auf die Meldung. Der Club empfiehlt grundsätzlich, Debug-Schnittstellen konsequent abzusichern, Zugangsdaten nicht im Klartext zu versionieren und die .Auch das Framework Symfony könnte mehr dafür tun, das versehentliche Exponieren des Profilers zu erschweren, etwa durch eine verpflichtende Authentifizierung. Speicherung sensibler Daten wie Ausweiskopien grundsätzlich zu hinterfragen