Login: 
Passwort: 
Neuanmeldung 
Passwort vergessen



Das neue Heft erscheint am 30. März
War früher alles besser?
Frühjahrsflug in die Normandie
EDNY: Slot-Frust und Datenleck
Triebwerksausfall kurz nach dem Start
Der kleine QRH-Bausatz
Unfall: Wer zu oft warnt ...
Engagierter Journalismus aus Sicht des eigenen Cockpits
Engagierter Journalismus aus Sicht des eigenen Cockpits
Die neuesten Beiträge im Forum:


  1000 Beiträge Seite 40 von 40

 1 ... 39 40 



Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:54 Uhr: Von Joachim P. an Theo Voss

Von Leuten der Agentur leider keine Kontaktdaten zu finden, habe mal über Social Media angeklopft... mal sehen...

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 12:46 Uhr: Von Michael Friemann an Joachim P. Bewertung: +1.00 [1]

Danke für die Erklärung. War mir so nicht bewusst. Wieder was gelernt.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:45 Uhr: Von Theo Voss an Theo Voss

Jetzt auch mit dem Projektleiter der AERO telefoniert, zuständig ist der Flughafen, man gibt es weiter.

[Beitrag im Zusammenhang lesen]


IFR & ATC | Beitrag zu BASIC Instrument Rating
23. März 2024 12:35 Uhr: Von Kevin Gellert an Christoph Schlechtriem

Herzlichen Glückwunsch erstmal:)

hast du nur die BIR prüfungsfragen in AVExam gelernt oder auch welche aus anderen Bereichen ?

fliegerische Grüße

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:35 Uhr: Von Theo Voss an Thomas R. Bewertung: +1.00 [1]

Ich hab einen GF der Fairnamic über die Büronummer mit Rufumleitung erreicht und mit Nachdruck auf das Problem hingewiesen. Ich hoffe, die stellen das schnellstmöglich ab, notfalls den ganzen Shop abschalten.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:28 Uhr: Von Thomas R. an Theo Voss

Ich hab jetzt mal in meinem Account meine Daten so weit es geht anonymisiert, vielleicht hilft das ja noch etwas.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:27 Uhr: Von Theo Voss an Thomas R.

Datenschutzbeschwerde reicht vermutlich aus, die ermitteln dann von Amtswegen denk ich.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:23 Uhr: Von Tobi K. an Thomas R. Bewertung: +1.00 [1]

ich habe vorhin dort sogar angerufen und versucht die Kritikalität darzulegen und den Geschäftsführer zu erreichen. Da hieß es nur: die Geschäftsführung ist am Wochenende sowieso nicht erreichbar, ich soll bitte eine E-Mail schreiben. Hoffentlich führt Theos oder meine Nachricht zu einer schnellen Beseitigung

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:22 Uhr: Von Thomas R. an Theo Voss

Ich hab da gar nicht weitergeschaut als bis zur Startseite vom Profiler, weil ich nicht auf fremde Nutzerdaten zugreifen möchte. Das ist echt der Hammer. Eigentlich ein Fall für eine Strafanzeige.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:20 Uhr: Von Theo Voss an Thomas R.

Schon gemacht, dokumentiert und gemeldet. Deine hab ich schon gesehen übrigens, meine auch. Versuche grad verzweifelt jemand zu erreichen, damit das abgestellt wird und es nicht noch schlimmer wird. Bis jetzt ohne Erfolg.

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Beitrag zu AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:18 Uhr: Von Thomas R. an Theo Voss

...und man muss dafür nicht mal ein kleines bisschen von Computern verstehen. Die Symfony-Profiler-Bar (eigentlich ein Debugging-Tool) wird jedem Nutzer angezeigt. Dazu muss man nicht mal eingelogt sein! Unfassbar.

Könnt Ihr das bitte dokumentieren und an den zuständigen Datenschutzbeauftragten melden? Da sind ja die personenbezogenen Daten von uns allen drin.

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 12:17 Uhr: Von Theo Voss an Theo Voss

Hab das mal in einen sep. Thread gezogen, sonst sieht das hier wohl nicht jeder:

https://www.pilotundflugzeug.de/forum/2024,03,23,12,1443775

[Beitrag im Zusammenhang lesen]


Unfälle und Zwischenfälle | Diskussion AERO2024 aero-slot.de Datenschutzverstoß/Pers. Daten öffentlich!
23. März 2024 12:14 Uhr: Von Theo Voss  Bewertung: +8.00 [8]

Persönlichen Daten wie Passwörter, Benutzernamen, Passagiernamen von aero-slot.de sind einsehbar für jedermann dank eines Konfigurationsfehlers des unterliegenden Shop. Wir - Tobi K. und ich - haben versucht den Flughafen und auch den Betreiber zu erreichen, ohne Erfolg. Ich kann nur abraten sich einzuloggen und sollte das Passwort anderswo in Verwendung sein, dieses dort (nicht bei bei aero-slot.de) zu ändern!

Update: Das Problem wurde behoben nachdem der Shop kurz offline war. Ich kann nur trotzdem empfehlen die Passwörter, sofern woanders genutzt, zu ändern!

Update 26.03.: Das Problem besteht erneut, allerdings nur, wenn eine Exception/Fehlermeldung vorher auftaucht, dann ist der Profiler wieder zugänglich und es können Nutzerdaten eingesehen werden. Danke an Jan Brill für die Meldung an den Betreiber!

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:50 Uhr: Von Theo Voss an Tobi K.

Persönliche Daten wie E-Mail-Adressen, Namen, IPs, etc. sind öffentlich. Passwörter auch, jetzt gefunden. Was ein Skandal.

[Beitrag im Zusammenhang lesen]


Luftrecht und Behörden | Beitrag zu Lizenzantrag per eMail an das LBA? Funktioniert das?
23. März 2024 11:48 Uhr: Von Joachim P. an Michael Weyrauch

Wenn man weiß, dass die Formulare auf eine laaaangen Seite mit Aktuellen Nachtichten ganz unten kommen, klappt das schon mit der Navigation. Viele geben beim Scrollen auf, wie kann man ahnen, dass unter 30 aktuellen Nachrichten noch wichtige Themen komme. Wenn Du die Volltextsuche auf der Seite nutzt, ist das ja auch ein Anzeichen dafür, dass es nicht intuitiv zu finden ist. Also machen wir beide das genau gleich, ich nutze nur einen anderen Anbieter für die Suche. Am Ende will ich aber nicht beweisen, dass die Navigation beim LBA funktioniert, sonder nich will in 3 Sekunden mein Formular haben. Die zweite Hälfte Deiner Nachricht hat nichts mit dem Thema Homepage zu tun. Ich war fast immer zufrieden mit der Lizenzbearbeitung über Email.

[Beitrag im Zusammenhang lesen]


Sonstiges | Beitrag zu CO-Konzentration Cockpit C152 im Steigflug - Messwerte erbeten
23. März 2024 11:48 Uhr: Von Ernst-Peter Nawothnig an Michael Söchtig

Hab ich noch nicht gemessen. Früher durften es bis zu 1000 ppm sein, aber jetzt bei Euro 6 bestimmt nicht mehr. Mal googeln. Auf jeden Fall hält kein Kat seine Qualität übers ganze Autoleben.

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:47 Uhr: Von Tobi K. an Theo Voss

Wenn du weißt wo, leider schon (es werden ja auch alle POST-Requests getracked... :-(

Der Symfony Profiler scheint auch anfällig für diverse Angriffe zu sein, vielleicht kannst du dir den IFR Slot direkt in die Datenbank eintragen. Die Datenbank-Zugangsdaten sind auch veröffentlicht, aber ich hoffe, dass die DB nicht "von außen" erreichbar ist.

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:45 Uhr: Von Theo Voss an Tobi K.

Ja, Katastrophe, hab mal ein paar Screenshots gemacht. Kannst dir alle Sessions mit Details angucken. Passwörter sind aber nicht Klartext.

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:45 Uhr: Von Tobi K. an Wolff E.

Ich hab mir das nicht im Detail angesehen, aber in jedem Fall wird eine Software basierend auf dem PHP-Framework Symfony genutzt. Es sind einige Shopware-Module geladen, denke es handelt sich um Shopware. Laut Impressum wird das Ganze gepflegt von ww.lottaleben.de

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:43 Uhr: Von Wolff E. an Tobi K.

Von wem stammt die Software denn nun?

[Beitrag im Zusammenhang lesen]


Luftrecht und Behörden | Beitrag zu Lizenzantrag per eMail an das LBA? Funktioniert das?
23. März 2024 11:42 Uhr: Von Charlie_ 22 an Michael Weyrauch

Tja, ist halt niocht jeder so ein Schlaumeier :-) Das Suchfeld habe ich tatsächlich nicht ausprobiert!

Man würde erwarten, dass man die Formulare unter dem Punkt "Lizenzierung" irgendwo findet.

[Beitrag im Zusammenhang lesen]


Sonstiges | Beitrag zu CO-Konzentration Cockpit C152 im Steigflug - Messwerte erbeten
23. März 2024 11:41 Uhr: Von Michael Söchtig an Ernst-Peter Nawothnig

Kommt eigentlich bei einem modernen PKW Benziner hinter dem Katalysator noch CO in gefährlichen Mengen raus? Nicht dass ich es ausprobieren würde, aber in den 70er und 80ern war das ja ein echtes Problem in Garagen.

[Beitrag im Zusammenhang lesen]


Sonstiges | Beitrag zu CO-Konzentration Cockpit C152 im Steigflug - Messwerte erbeten
23. März 2024 11:35 Uhr: Von Charlie_ 22 an Reinhard Haselwanter

Ich mache auch keine Steigflüge LOP, sie sind aber prinzipiell zB mit der SR22T möglich. Mit der NA eher nicht.

Im Reiseflug bei Lean of Peak-Betrieb entsteht kein nennenswertes CO, das ist seit langem bekannt. Artiel dazu lassen sich überall finden.

Ich benutze einen digitalen CO-Monitor von Honeywell. 1 x aktivieren und dann 24 Monate Lebensdauer, im Sonderangebot für ca. € 100 zu finden. Ich will auch keine Haushaltsgeräte im Flugzeug :-)

[Beitrag im Zusammenhang lesen]


Luftrecht und Behörden | Beitrag zu Lizenzantrag per eMail an das LBA? Funktioniert das?
23. März 2024 11:32 Uhr: Von Charlie_ 22 an Joachim P.

Mein Examiner ist TOP, erste Klasse. Aus Zeitgründen habe ich das Ausfüllen des Antrags übernommen.

[Beitrag im Zusammenhang lesen]


Reise | Beitrag zu Aero Slot 2024
23. März 2024 11:31 Uhr: Von Tobi K. an Wolff E. Bewertung: +2.00 [2]

Die Stümper haben es doch jetzt tatsächlich geschafft, einen fetten Security Incident zu verursachen, einschließlich der Veröffentlichung von jeder Menge personenbezogenen Daten wie Usernames und Passwörter (einschließlich meiner eigenen).

Bitte meldet euch dort nicht an, insbesondere nicht mit Zugangsdaten, die ihr auch woanders nutzt.

Ich habe gerade mal angerufen, Geschäftsführung ist am Wochenende "sowieso nicht erreichbar" und welcher Dienstleister die Seite verwaltet, weiß man auch nicht :-D

Für technisch interessierte: die Seite basiert auf Symfony (oder shopware, was wiederum auf Symfony basiert) und es hat jemand vermutlich versehentlich die Entwicklungsumgebung auf die Produktivumgebung veröffentlicht, was dafür sorgt, dass man sich in aller Seelen Ruhe die Sessions einschließlich personenbezogener Daten wie Nutzername und PW ansehen kann... Im Screenshot sieht man den Symfony Profiler, über den man jede Menge interessante Dinge abrufen kann. Mail an die Geschäftsführung ist raus, das wird interessant :-(

[Beitrag im Zusammenhang lesen]


Attachments: 2

Image
Screenshot2..
..1.32.25.png

Not in slideshow.

Image
Screenshot2..
..1.32.25.png

Not in slideshow.

  1000 Beiträge Seite 40 von 40

 1 ... 39 40 

Home
Impressum
© 2004-2024 Airwork Press GmbH. Alle Rechte vorbehalten. Vervielfältigung nur mit Genehmigung der Airwork Press GmbH. Die Nutzung des Pilot und Flugzeug Internet-Forums unterliegt den allgemeinen Nutzungsbedingungen (hier). Es gelten unsere Datenschutzerklärung unsere Allgemeinen Geschäftsbedingungen (hier). Kartendaten: © OpenStreetMap-Mitwirkende, SRTM | Kartendarstellung: © OpenTopoMap (CC-BY-SA) Hub Version 14.22.03
Zur mobilen Ansicht wechseln
Seitenanfang

-  20  +
IFR Routing GMMX nach LPMA [4]
Genesis eines Panels [2]
Gebraucht Flugzeugpreisentwicklung .... wie geht’s weiter? [224]
Video zum Fliegen ohne Flugleiter [113]
„IFPS reroutes accepted“ how to im Autorouter? [9]
Muss man einen nicht genutzten Flugplan canceln? [10]
Neue pilotenschule eröffnet [14]
Heading Leg mit Autopilot? [7]
Persönliche Empfehlung: Steuerberater MUC [8]
Unterstützung bei Klage auf freien Zugang zur AIP VFR u. ICAO-Karte [453]
Rote-Wurst-Fly-In auf dem Nortel am 28.04.2024 - Frühlings-Edition [3]
ED-R zur Fußball-EM [33]
Ultraleichte mit Rotax 915 [13]
Quote Düsseldorf [14]
Verkaufe AeroStar Child Headset -blau- [3]
Garmin GDL 39 3D zu verkaufen [1]
RED BOX GPU Bezugsquelle in Deutschland [22]
VFR nach Hamburg - Fragen dazu [25]
Kellerräumung div. Avionik abzugeben [4]
Achtung: Jeppesen Shop offenbar gehackt! Kartenmissbrauch! [11]