- Scan-ID:
- c4c898ba-0697-4954-8e3d-f9e573b1130aBeendet
- Eingereichte URL:
- https://frontend-api-v3.pump.fun/
- Bericht beendet:
Risiken · 0 gefunden
Copy linkPraktiken, die ein Sicherheitsrisiko darstellen können
Security Header · 5 gefunden
Copy linkHTTP-Antwortheader, die die Sicherheit einer Web-App erhöhen können
Mehr erfahren ...Name | Wert | Support | Info |
---|---|---|---|
Strict-Transport-Security | max-age=15552000; includeSubDomains | Gutartig | Deklarieren, dass eine Website nur über eine sichere Verbindung (HTTPS) zugänglich ist. Klicken, um mehr zu erfahren ... |
X-Frame-Options | DENY | Gutartig | Geben Sie an, ob ein Browser eine Seite in einem <frame>, <iframe>, <embed> oder <object> darstellen darf. Klicken, um mehr zu erfahren ... |
X-Content-Type-Options | nosniff nosniff | Gutartig | Angeben, dass die in den Headern-Content-Type angekündigten MIME-Typen befolgt und nicht verändert werden sollen. Klicken, um mehr zu erfahren ... |
Content-Security-Policy | default-src 'self'; script-src 'self' https://*.awswaf.com https://edge.fullstory.com https://vercel.live https://www.gstatic.com/recaptcha/ https://www.googletagmanager.com https://www.google.com/recaptcha/ https://challenges.cloudflare.com 'unsafe-inline'; style-src 'self' https://vercel.live 'unsafe-inline'; img-src 'self' https://ipfs.io https://gateway.pinata.cloud https://vercel.live https://vercel.com https://pump.mypinata.cloud https://www.pinclipart.com https://media.pump.fun blob: data:; media-src 'self' https://media.pump.fun https://s3.amazonaws.com/media.pump.fun/ https://s3.us-east-1.amazonaws.com/media.pump.fun blob:; frame-src 'self' https://www.google.com https://vercel.live https://www.geckoterminal.com https://privy.devnet.pump.fun https://challenges.cloudflare.com https://app.bubblemaps.io https://auth.privy.io https://verify.walletconnect.com https://verify.walletconnect.org https://privy.pump.fun https://connect.solflare.com https://widget.solflare.com blob:; child-src https://auth.privy.io https://verify.walletconnect.com https://verify.walletconnect.org; connect-src 'self' wss://*.pump.fun https://*.pump.fun https://vercel.live wss://ws-us3.pusher.com wss://10.0.140.169:9222/ https://*.awswaf.com https://bam.eu01.nr-data.net https://s3.amazonaws.com/media.pump.fun/ https://s3.amazonaws.com/media-devnet.pump.fun/ https://s3.us-east-1.amazonaws.com/media.pump.fun https://s3.us-east-1.amazonaws.com/media-devnet.pump.fun https://media-devnet.pump.fun https://main-pump.4everland.link https://frontend-api.pump-mirror.fun https://pump-fe.helius-rpc.com wss://frontend-api.pump-mirror.fun wss://pump-fe.helius-rpc.com https://pump.mypinata.cloud https://ipfs.io https://gateway.pinata.cloud https://chat.stream-io-api.com wss://chat.stream-io-api.com https://*.livekit.cloud wss://*.livekit.cloud https://auth.privy.io wss://relay.walletconnect.com wss://relay.walletconnect.org wss://www.walletlink.org https://*.rpc.privy.systems https://api.relay.link https://analytics.google.com https://google-analytics.com https://*.analytics.google.com https://api.testnets.relay.link https://*.quiknode.pro wss://jf2y7asfe5e6lg6xntgaibbhr4.appsync-realtime-api.eu-west-1.amazonaws.com/graphql https://jf2y7asfe5e6lg6xntgaibbhr4.appsync-api.eu-west-1.amazonaws.com/graphql wss://yxqcy3ngbrddnlxu64kt3htrfe.appsync-realtime-api.eu-west-1.amazonaws.com/graphql https://yxqcy3ngbrddnlxu64kt3htrfe.appsync-api.eu-west-1.amazonaws.com/graphql wss://cvibx7pkrzevzesvdixnjd6zri.appsync-realtime-api.eu-west-1.amazonaws.com/graphql https://cvibx7pkrzevzesvdixnjd6zri.appsync-api.eu-west-1.amazonaws.com/graphql https://pulse.walletconnect.org wss://proud-distinguished-theorem.solana-devnet.quiknode.pro https://explorer-api.walletconnect.com https://rs.fullstory.com https://edge.fullstory.com https://pulse.walletconnect.com; script-src-elem 'self' https://js-agent.newrelic.com https://*.awswaf.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://www.googletagmanager.com https://edge.fullstory.com https://unpkg.com https://challenges.cloudflare.com https://cdn.jsdelivr.net https://vercel.live https://auth.privy.io 'unsafe-inline'; frame-ancestors 'self'; font-src 'self' https://pump.fun data: https://vercel.live https://assets.vercel.com; | Gutartig | Ressourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf. Klicken, um mehr zu erfahren ... |
Referrer-Policy | — | Gutartig | Kontrollieren, wie viele Referrer-Informationen in die Anfragen aufgenommen werden sollen. Klicken, um mehr zu erfahren ... |
Clear-Site-Data | — | Gutartig | Die von einem Client-Browser gespeicherten Daten auf ihren Ursprung hin kontrollieren. Klicken, um mehr zu erfahren ... |
X-Permitted-Cross-Domain-Policies | — | Gutartig | Kontrollieren, ob ein Web-Client wie Adobe Flash Player oder Adobe Acrobat die Erlaubnis hat, Daten über Domains hinweg zu verarbeiten. Klicken, um mehr zu erfahren ... |
Permissions-Policy | — | Neu | Die Verwendung von Browser-Features in einem Dokument oder Iframe zulassen oder verweigern. Klicken, um mehr zu erfahren ... |
Cross-Origin-Embedder-Policy | — | Neu | Einbettung von Cross-Origin-Ressourcen in das Dokument konfigurieren. Klicken, um mehr zu erfahren ... |
Cross-Origin-Opener-Policy | — | Neu | Sicherstellen, dass ein Top-Level-Dokument nicht eine Browsing-Kontextgruppe mit Cross-Origin-Dokumenten teilt. Klicken, um mehr zu erfahren ... |
Cross-Origin-Resource-Policy | — | Neu | Anfordern, dass der Browser No-Cors Cross-Origin-/Cross-Site-Anfragen an die angegebene Ressource blockiert. Klicken, um mehr zu erfahren ... |
X-XSS-Protection | 1; mode=block | Veraltet | Veraltet. Stoppt den Ladevorgang von Seiten, wenn sie reflektierte Cross-Site-Scripting (XSS)-Angriffe erkennen. Klicken, um mehr zu erfahren ... |
Feature-Policy | — | Veraltet | Veraltet. Ersetzt durch den Permissions-Policy-Header. Klicken, um mehr zu erfahren ... |
Expect-CT | — | Veraltet | Veraltet. Sich für Berichte und/oder die Durchsetzung der Anforderungen an die Zertifikatstransparenz entscheiden. Klicken, um mehr zu erfahren ... |
Public-Key-Pins | — | Veraltet | Veraltet. Ermöglicht HTTPS-Websites den Schutz vor Angreifern, die falsch ausgestellte oder anderweitig gefälschte Zertifikate verwenden. Klicken, um mehr zu erfahren ... |
Sicherheitsverstöße · 0 gefunden
Copy linkAnfragen oder Ressourcen, die gegen Sicherheitsrichtlinien verstoßen
Zertifikate · 1 gefunden
Copy linkSSL/TLS-Zertifikate ermöglichen es Websites, Transaktionen zwischen dem Client und dem Server zu verschlüsseln und die Identität des Servers zu überprüfen.
Gegenstand | Ausstellungsdatum | Ablaufdatum |
---|---|---|
pump.fun |