https://diro.io/

Eingereichte URL:
https://diro.io/
Bericht beendet:

Risiken · 0 gefunden

  • Ohne Klassifizierung

Security Header · 7 gefunden

NameWertSupportInfo
Strict-Transport-Securitymax-age=31536000; includeSubDomainsGutartigDeklarieren, dass eine Website nur über eine sichere Verbindung (HTTPS) zugänglich ist.

Klicken, um mehr zu erfahren ...
X-Frame-OptionsSAMEORIGINGutartigGeben Sie an, ob ein Browser eine Seite in einem <frame>, <iframe>, <embed> oder <object> darstellen darf.

Klicken, um mehr zu erfahren ...
X-Content-Type-OptionsnosniffGutartigAngeben, dass die in den Headern-Content-Type angekündigten MIME-Typen befolgt und nicht verändert werden sollen.

Klicken, um mehr zu erfahren ...
Content-Security-Policydefault-src 'self' 'unsafe-inline' data: blob: https://diro.io/ https://analytics.google.com/ https://static.zohocdn.com/zohosecurity/v5_0/js/security-html-sanitizer.min.js https://static.zohocdn.com/zohosecurity/v5_0/js/security-url-validator.min.js https://static.zohocdn.com/ https://css.zohocdn.com/ https://cdnjs.cloudflare.com/ https://fonts.googleapis.com/ https://secure.gravatar.com/ https://serve.albacross.com/ https://unpkg.com/ https://fonts.gstatic.com/ https://www.googletagmanager.com/ https://www.clarity.ms/collect/ https://snap.licdn.com/ https://www.g/ https://new-collect.albacross.co/ https://px.ads.linkedin.com/ https://region/ https://salesiq.zoho.in/ https://salesiq.zohop/ https://region/ ttps://salesiq.zohopub/ https://salesiq.zohopublic.in/ https://www.google-analytics.com/ https://js.zohostatic.in/ https://js.zohocdn.com/ https://new-collect.albacross.com/ https://new-collect.albacross.com/ https://stats.g.doubleclick.net/ https://static.zohocdn.com/ https://www.google.com/ https://www.google.ie/ https://region1.analytics.google.com/ https://www.clarity.ms/tag/ https://www.clarity.ms/s/ https://j.clarity.ms/collect https://www.gstatic.com/recaptcha/ https://geoip-js.com/ https://prod.dirolabs.com/ https://storage.googleapis.com/ https://www.diro.io/ https://cdn.firstpromoter.com/ https://diro.io/ https://www.google.co.in/ https://td.doubleclick.net/ https://js-agent.newrelic.com/ https://bam.eu01.nr-data.net/ https://u.clarity.ms https://*.clarity.ms/ https://*.bing.com; GutartigRessourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf.

Klicken, um mehr zu erfahren ...
Referrer-Policyno-referrer-when-downgradeGutartigKontrollieren, wie viele Referrer-Informationen in die Anfragen aufgenommen werden sollen.

Klicken, um mehr zu erfahren ...
Clear-Site-DataGutartigDie von einem Client-Browser gespeicherten Daten auf ihren Ursprung hin kontrollieren.

Klicken, um mehr zu erfahren ...
X-Permitted-Cross-Domain-PoliciesGutartigKontrollieren, ob ein Web-Client wie Adobe Flash Player oder Adobe Acrobat die Erlaubnis hat, Daten über Domains hinweg zu verarbeiten.

Klicken, um mehr zu erfahren ...
Permissions-Policyaccelerometer=(); camera=(); fullscreen=(self); geolocation=(*); microphone=(); payment=(); display-capture=(); picture-in-picture=()Die Verwendung von Browser-Features in einem Dokument oder Iframe zulassen oder verweigern.

Klicken, um mehr zu erfahren ...
Cross-Origin-Embedder-PolicyEinbettung von Cross-Origin-Ressourcen in das Dokument konfigurieren.

Klicken, um mehr zu erfahren ...
Cross-Origin-Opener-PolicySicherstellen, dass ein Top-Level-Dokument nicht eine Browsing-Kontextgruppe mit Cross-Origin-Dokumenten teilt.

Klicken, um mehr zu erfahren ...
Cross-Origin-Resource-PolicyAnfordern, dass der Browser No-Cors Cross-Origin-/Cross-Site-Anfragen an die angegebene Ressource blockiert.

Klicken, um mehr zu erfahren ...
X-XSS-Protection1; mode=block; report=https://diro.io?gdsih-xxp-report; VeraltetVeraltet. Stoppt den Ladevorgang von Seiten, wenn sie reflektierte Cross-Site-Scripting (XSS)-Angriffe erkennen.

Klicken, um mehr zu erfahren ...
Feature-PolicyVeraltetVeraltet. Ersetzt durch den Permissions-Policy-Header.

Klicken, um mehr zu erfahren ...
Expect-CTVeraltetVeraltet. Sich für Berichte und/oder die Durchsetzung der Anforderungen an die Zertifikatstransparenz entscheiden.

Klicken, um mehr zu erfahren ...
Public-Key-PinsVeraltetVeraltet. Ermöglicht HTTPS-Websites den Schutz vor Angreifern, die falsch ausgestellte oder anderweitig gefälschte Zertifikate verwenden.

Klicken, um mehr zu erfahren ...

Sicherheitsverstöße · 2 gefunden

VerstoßTypInfo
Ressource
https://diro.io/
Beschreibung
Refused to load the image 'https://px4.ads.linkedin.com/collect?v=2&fmt=js&pid=3513121&time=1730802245893&url=https%3A%2F%2Fdiro.io%2F&e_ipv6=AQI_n0CF1Xv4LgAAAZL72mF0ywX6Hp1c3hyGrbSIHgNY4BTa3_vQObkDekuhLM4r89RtIqsUPtTW9oI' because it violates the following Content Security Policy directive: "default-src 'self' 'unsafe-inline' data: blob: https://diro.io/ https://analytics.google.com/ https://static.zohocdn.com/zohosecurity/v5_0/js/security-html-sanitizer.min.js https://static.zohocdn.com/zohosecurity/v5_0/js/security-url-validator.min.js https://static.zohocdn.com/ https://css.zohocdn.com/ https://cdnjs.cloudflare.com/ https://fonts.googleapis.com/ https://secure.gravatar.com/ https://serve.albacross.com/ https://unpkg.com/ https://fonts.gstatic.com/ https://www.googletagmanager.com/ https://www.clarity.ms/collect/ https://snap.licdn.com/ https://www.g/ https://new-collect.albacross.co/ https://px.ads.linkedin.com/ https://region/ https://salesiq.zoho.in/ https://salesiq.zohop/ https://region/ ttps://salesiq.zohopub/ https://salesiq.zohopublic.in/ https://www.google-analytics.com/ https://js.zohostatic.in/ https://js.zohocdn.com/ https://new-collect.albacross.com/ https://new-collect.albacross.com/ https://stats.g.doubleclick.net/ https://static.zohocdn.com/ https://www.google.com/ https://www.google.ie/ https://region1.analytics.google.com/ https://www.clarity.ms/tag/ https://www.clarity.ms/s/ https://j.clarity.ms/collect https://www.gstatic.com/recaptcha/ https://geoip-js.com/ https://prod.dirolabs.com/ https://storage.googleapis.com/ https://www.diro.io/ https://cdn.firstpromoter.com/ https://diro.io/ https://www.google.co.in/ https://td.doubleclick.net/ https://js-agent.newrelic.com/ https://bam.eu01.nr-data.net/ https://u.clarity.ms https://*.clarity.ms/ https://*.bing.com". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.
Content Security PolicyRessourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf.

Klicken, um mehr zu erfahren ...
Ressource
https://diro.io/
Beschreibung
Refused to load the image 'https://www.google.es/ads/ga-audiences?v=1&t=sr&slf_rd=1&_r=4&tid=G-T0QLMPR40N&cid=1763135116.1730802246&gtm=45je4au0v887958972z8844357775za200zb844357775&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l1l1&npa=1&frm=0&tag_exp=101823848~101878899~101878944~101925629&tag_exp=101823848~101878899~101878944~101925629&z=1397680844' because it violates the following Content Security Policy directive: "default-src 'self' 'unsafe-inline' data: blob: https://diro.io/ https://analytics.google.com/ https://static.zohocdn.com/zohosecurity/v5_0/js/security-html-sanitizer.min.js https://static.zohocdn.com/zohosecurity/v5_0/js/security-url-validator.min.js https://static.zohocdn.com/ https://css.zohocdn.com/ https://cdnjs.cloudflare.com/ https://fonts.googleapis.com/ https://secure.gravatar.com/ https://serve.albacross.com/ https://unpkg.com/ https://fonts.gstatic.com/ https://www.googletagmanager.com/ https://www.clarity.ms/collect/ https://snap.licdn.com/ https://www.g/ https://new-collect.albacross.co/ https://px.ads.linkedin.com/ https://region/ https://salesiq.zoho.in/ https://salesiq.zohop/ https://region/ ttps://salesiq.zohopub/ https://salesiq.zohopublic.in/ https://www.google-analytics.com/ https://js.zohostatic.in/ https://js.zohocdn.com/ https://new-collect.albacross.com/ https://new-collect.albacross.com/ https://stats.g.doubleclick.net/ https://static.zohocdn.com/ https://www.google.com/ https://www.google.ie/ https://region1.analytics.google.com/ https://www.clarity.ms/tag/ https://www.clarity.ms/s/ https://j.clarity.ms/collect https://www.gstatic.com/recaptcha/ https://geoip-js.com/ https://prod.dirolabs.com/ https://storage.googleapis.com/ https://www.diro.io/ https://cdn.firstpromoter.com/ https://diro.io/ https://www.google.co.in/ https://td.doubleclick.net/ https://js-agent.newrelic.com/ https://bam.eu01.nr-data.net/ https://u.clarity.ms https://*.clarity.ms/ https://*.bing.com". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.
Content Security PolicyRessourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf.

Klicken, um mehr zu erfahren ...

Zertifikate · 16 gefunden

GegenstandAusstellungsdatumAblaufdatum
diro.io1. Mai 2024, 00:00:0030. Mai 2025, 23:59:59
upload.video.google.com7. Okt. 2024, 08:25:4130. Dez. 2024, 08:25:40
cdnjs.cloudflare.com28. Sept. 2024, 05:35:0527. Dez. 2024, 05:35:04
unpkg.com25. Sept. 2024, 07:30:3624. Dez. 2024, 07:30:35
*.google-analytics.com7. Okt. 2024, 08:23:3130. Dez. 2024, 08:23:30
*.firstpromoter.com20. Okt. 2024, 00:00:0017. Nov. 2025, 23:59:59
*.albacross.com24. Mai 2024, 00:00:0022. Juni 2025, 23:59:59
*.gstatic.com7. Okt. 2024, 08:25:4030. Dez. 2024, 08:25:39
snap.licdn.com13. Dez. 2023, 00:00:0012. Dez. 2024, 23:59:59
*.zoho.in8. Mai 2024, 00:00:007. Juni 2025, 23:59:59