Toot

Written by thunfisch on 2025-01-24 at 19:24

@kantorkel Lese ich das richtig, dass da ein API Endpunkt ohne jegliche Authentifizierung oder gar Authorisierung im Netz hing, und eins da lustig Objekte enumerieren lies bis man getroffen hat?

Also bei sowas würde ich mit unseren Auszubildenden ein sehr langes Gespräch zu den absoluten Grundlagen der IT-Sicherheit einberaumen. Azubis genießen da Welpenschutz. Der "Vorreiter für sichere digitale Identitäten" sollte da die volle Härte der DSGVO zu spüren bekommen.

=> More informations about this toot | View the thread | More toots from thunfisch@chaos.social

Mentions

=> View kantorkel@23.social profile

Tags

Proxy Information
Original URL
gemini://mastogem.picasoft.net/toot/113884967868759099
Status Code
Success (20)
Meta
text/gemini
Capsule Response Time
229.60939 milliseconds
Gemini-to-HTML Time
0.337852 milliseconds

This content has been proxied by September (3851b).