Login: 
Passwort: 
Neuanmeldung 
Passwort vergessen



Das neue Heft erscheint am 1. Mai
Eindrücke von der AERO 2025
Im Test: uAvionix AV-30 und tailBeaconX
Sky Pointer vs. Ground Pointer
Neue FAA-Regelung für Zertifikatsinhaber
Wartung und Mondpreise
Unfall: Abgelenkt und abgekippt
Engagierter Journalismus aus Sicht des eigenen Cockpits
Engagierter Journalismus aus Sicht des eigenen Cockpits
Sortieren nach:  Datum - neue zuerst |  Datum - alte zuerst |  Bewertung

7. März 2019: Von Christian D. an Nicolas Nickisch

Wie wäre es mit YeBu ?

Das nutzen wir im Verein, ist ebenso kostenlos.

7. März 2019: Von Tee Jay an Christian D. Bewertung: +1.00 [1]

Wenn man denkt, es geht kaum schlimmer dann kommt Yebu. Bis gefühlt letztes oder vorletztes Jahr war da noch alles ohne TLS komplett unverschlüsselt. Und auf Port 8080 lauscht bei denen ein Uralt CherryPy Webdienst in der Version 2.3.0 aus dem Jahr 2008 (!) mit etlichen bekannten Sicherheitslücken zum simplen Abgreifen von Daten. Aktuell ist übigens Version 18.X. Vom veralterten Apache Server 2.4.7 mit End-Of-Life bereits im Jahr 2013 und einem ebenfalls verwundbaren Ur-Alt openSSH sowie offenen SMB Ports mag ich kaum anfangen. Man sieht der Seite optisch bereits an, daß sich in den vergangenen 10 Jahren kaum was getan hat.

Sorry wenn ich hier als Spielverderber erscheine, aber derartige EOL Gammelware im Internet - selbst wenn diese vermeintlich kostenlos ist, ist ein Risiko für alle Netzteilnehmer. Da auch noch persönliche Daten abzulegen, zumal in einem Segelflug- oder Luftsportverein auch Jugendliche dabei sein können und wir hier in einem Bereich der besonders schützenswerten Daten sind, ist einfach nur fahrlässig und zurecht strafbar.


2 Beiträge Seite 1 von 1

 

Home
Impressum
© 2004-2025 Airwork Press GmbH. Alle Rechte vorbehalten. Vervielfältigung nur mit Genehmigung der Airwork Press GmbH. Die Nutzung des Pilot und Flugzeug Internet-Forums unterliegt den allgemeinen Nutzungsbedingungen (hier). Es gelten unsere Datenschutzerklärung unsere Allgemeinen Geschäftsbedingungen (hier). Kartendaten: © OpenStreetMap-Mitwirkende, SRTM | Kartendarstellung: © OpenTopoMap (CC-BY-SA) Hub Version 14.28.22
Zur mobilen Ansicht wechseln
Seitenanfang