Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Hallo @bsi ihr habt da ja jetzt ein Portal mit dem man Schwachstellen melden kann.

Hallo @bsi ihr habt da ja jetzt ein Portal mit dem man Schwachstellen melden kann.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
8 Beiträge 3 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • hanno@mastodon.socialH This user is from outside of this forum
    hanno@mastodon.socialH This user is from outside of this forum
    hanno@mastodon.social
    schrieb zuletzt editiert von
    #1

    Hallo @bsi ihr habt da ja jetzt ein Portal mit dem man Schwachstellen melden kann. Ich wollte ja nur mal ausprobieren wie das so aussieht, aber falls Ihr Euch wundert dass da niemand was meldet: offenbar ist das Portal immer der Meinung, dass der eingegebene CVSS-Wert ungültig ist, egal was man eingibt. (Davon abgesehen halte ich es für eine sehr dumme Idee, Leuten, die freiwillig was melden wollen, erstmal mit so einem Quatsch zu behelligen.)

    hanno@mastodon.socialH 1 Antwort Letzte Antwort
    0
    • hanno@mastodon.socialH hanno@mastodon.social

      Hallo @bsi ihr habt da ja jetzt ein Portal mit dem man Schwachstellen melden kann. Ich wollte ja nur mal ausprobieren wie das so aussieht, aber falls Ihr Euch wundert dass da niemand was meldet: offenbar ist das Portal immer der Meinung, dass der eingegebene CVSS-Wert ungültig ist, egal was man eingibt. (Davon abgesehen halte ich es für eine sehr dumme Idee, Leuten, die freiwillig was melden wollen, erstmal mit so einem Quatsch zu behelligen.)

      hanno@mastodon.socialH This user is from outside of this forum
      hanno@mastodon.socialH This user is from outside of this forum
      hanno@mastodon.social
      schrieb zuletzt editiert von
      #2

      @bsi P.S.: wenn Eure CSP-Policy Wildcard-Hosts von AWS enthält, ist sie auch einigermaßen sinnlos, da sich jeder bei AWS einen account anlegen kann. ('unsafe-inline' steht aber zusätzlich noch drin, also eigentlich auch egal...)

      hanno@mastodon.socialH 1 Antwort Letzte Antwort
      0
      • hanno@mastodon.socialH hanno@mastodon.social

        @bsi P.S.: wenn Eure CSP-Policy Wildcard-Hosts von AWS enthält, ist sie auch einigermaßen sinnlos, da sich jeder bei AWS einen account anlegen kann. ('unsafe-inline' steht aber zusätzlich noch drin, also eigentlich auch egal...)

        hanno@mastodon.socialH This user is from outside of this forum
        hanno@mastodon.socialH This user is from outside of this forum
        hanno@mastodon.social
        schrieb zuletzt editiert von
        #3

        @bsi ich bin auch nicht sicher ob 256 zeichen als feldlänge groß genug für einen PGP-Key sind...

        hanno@mastodon.socialH 1 Antwort Letzte Antwort
        0
        • hanno@mastodon.socialH hanno@mastodon.social

          @bsi ich bin auch nicht sicher ob 256 zeichen als feldlänge groß genug für einen PGP-Key sind...

          hanno@mastodon.socialH This user is from outside of this forum
          hanno@mastodon.socialH This user is from outside of this forum
          hanno@mastodon.social
          schrieb zuletzt editiert von
          #4

          @bsi Dass das Formular dauernd mit sowas abbricht macht auch keine Freude...

          bsi@social.bund.deB 1 Antwort Letzte Antwort
          0
          • hanno@mastodon.socialH hanno@mastodon.social

            @bsi Dass das Formular dauernd mit sowas abbricht macht auch keine Freude...

            bsi@social.bund.deB This user is from outside of this forum
            bsi@social.bund.deB This user is from outside of this forum
            bsi@social.bund.de
            schrieb zuletzt editiert von
            #5

            @hanno Hallo hanno, vielen Dank für den Hinweis - und die zahlreichen anderen! Sehr nützlich. Wir haben das schon an unsere Fachleute weitergegeben und schauen uns das natürlich asap an.
            Ein frohes neues Jahr wünscht das BSI-Social-Media-Team

            faker@infosec.exchangeF 1 Antwort Letzte Antwort
            0
            • bsi@social.bund.deB bsi@social.bund.de

              @hanno Hallo hanno, vielen Dank für den Hinweis - und die zahlreichen anderen! Sehr nützlich. Wir haben das schon an unsere Fachleute weitergegeben und schauen uns das natürlich asap an.
              Ein frohes neues Jahr wünscht das BSI-Social-Media-Team

              faker@infosec.exchangeF This user is from outside of this forum
              faker@infosec.exchangeF This user is from outside of this forum
              faker@infosec.exchange
              schrieb zuletzt editiert von
              #6

              @bsi @hanno auf der Seite steht auch, man solle per Tor seine IP verschleiern, wenn man wirklich anonym eine Schwachstelle melden soll.
              Ich habe das mal versucht, die Seite lädt nicht via Tor, selbst wenn man JavaScript zulässt. Der statische Content wird nicht korrekt ausgeliefert...

              bsi@social.bund.deB 1 Antwort Letzte Antwort
              0
              • faker@infosec.exchangeF faker@infosec.exchange

                @bsi @hanno auf der Seite steht auch, man solle per Tor seine IP verschleiern, wenn man wirklich anonym eine Schwachstelle melden soll.
                Ich habe das mal versucht, die Seite lädt nicht via Tor, selbst wenn man JavaScript zulässt. Der statische Content wird nicht korrekt ausgeliefert...

                bsi@social.bund.deB This user is from outside of this forum
                bsi@social.bund.deB This user is from outside of this forum
                bsi@social.bund.de
                schrieb zuletzt editiert von
                #7

                @faker @hanno Hallo noch mal, eine Nutzung des Portals via Tor-Netzwerk oder VPN ist zum jetzigen Zeitpunkt nicht vorgesehen.
                Wir werden die fehlerhafte Information anpassen.
                Viele Grüße vom BSI-Social-Media-Team

                hanno@mastodon.socialH 1 Antwort Letzte Antwort
                0
                • bsi@social.bund.deB bsi@social.bund.de

                  @faker @hanno Hallo noch mal, eine Nutzung des Portals via Tor-Netzwerk oder VPN ist zum jetzigen Zeitpunkt nicht vorgesehen.
                  Wir werden die fehlerhafte Information anpassen.
                  Viele Grüße vom BSI-Social-Media-Team

                  hanno@mastodon.socialH This user is from outside of this forum
                  hanno@mastodon.socialH This user is from outside of this forum
                  hanno@mastodon.social
                  schrieb zuletzt editiert von
                  #8

                  @bsi @faker Ich hab dann aber doch noch eine Frage dazu: Ist das ganze Portal ein Satireprojekt?

                  1 Antwort Letzte Antwort
                  1
                  0
                  • brolf@chaos.socialB brolf@chaos.social shared this topic
                  Antworten
                  • In einem neuen Thema antworten
                  Anmelden zum Antworten
                  • Älteste zuerst
                  • Neuste zuerst
                  • Meiste Stimmen



                  Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                  Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                  Impressum | Datenschutzerklärung | Nutzungsbedingungen

                  • Anmelden

                  • Du hast noch kein Konto? Registrieren

                  • Anmelden oder registrieren, um zu suchen
                  • Erster Beitrag
                    Letzter Beitrag
                  0
                  • Home
                  • Aktuell
                  • Tags
                  • Über dieses Forum