https://mymediads.com/asfrwqwrqwqrqwrwqr/

Eingereichte URL:
https://mymediads.com/asfrwqwrqwqrqwrwqr/
Bericht beendet:

Risiken · 0 gefunden

Praktiken, die ein Sicherheitsrisiko darstellen können

  • Ohne Klassifizierung

Security Header · 5 gefunden

HTTP-Antwortheader, die die Sicherheit einer Web-App erhöhen können

NameWertSupportInfo
Strict-Transport-SecurityGutartig
X-Frame-OptionsSAMEORIGIN SAMEORIGINGutartig
X-Content-Type-Optionsnosniff nosniffGutartig
Content-Security-Policyupgrade-insecure-requests; default-src * data: 'unsafe-eval' 'unsafe-inline'Gutartig
Referrer-Policyno-referrer-when-downgradeGutartig
Clear-Site-DataGutartig
X-Permitted-Cross-Domain-PoliciesGutartig
Permissions-PolicyNeu
Cross-Origin-Embedder-PolicyNeu
Cross-Origin-Opener-PolicyNeu
Cross-Origin-Resource-PolicyNeu
X-XSS-Protection1; mode=block; mode=blockVeraltet
Feature-PolicyVeraltet
Expect-CTVeraltet
Public-Key-PinsVeraltet

Sicherheitsverstöße · 1 gefunden

Anfragen oder Ressourcen, die gegen Sicherheitsrichtlinien verstoßen

VerstoßTypInfo
Ressource
https://mymediads.com/asfrwqwrqwqrqwrwqr/
Beschreibung
Refused to create a worker from 'blob:https://mymediads.com/de03aeba-6778-4e09-966b-d413da4e4790' because it violates the following Content Security Policy directive: "default-src * data: 'unsafe-eval' 'unsafe-inline'". Note that 'worker-src' was not explicitly set, so 'default-src' is used as a fallback. Note that '*' matches only URLs with network schemes ('http', 'https', 'ws', 'wss'), or URLs whose scheme matches `self`'s scheme. The scheme 'blob:' must be added explicitly.
Content Security Policy

Zertifikate · 8 gefunden

SSL/TLS-Zertifikate ermöglichen es Websites, Transaktionen zwischen dem Client und dem Server zu verschlüsseln und die Identität des Servers zu überprüfen.

GegenstandAusstellungsdatumAblaufdatum
mymediads.com10. Okt. 2024, 19:57:5310. Okt. 2025, 19:57:53
cdnjs.cloudflare.com26. Nov. 2024, 07:25:1824. Feb. 2025, 07:25:17
use.fontawesome.com7. Nov. 2024, 23:24:316. Feb. 2025, 00:24:26
upload.video.google.com21. Okt. 2024, 08:38:0013. Jan. 2025, 08:37:59
*.api.oneall.com2. Aug. 2024, 00:00:002. Aug. 2025, 23:59:59
*.googleusercontent.com21. Okt. 2024, 08:37:5313. Jan. 2025, 08:37:52
*.google-analytics.com21. Okt. 2024, 08:36:5713. Jan. 2025, 08:36:56
*.gstatic.com21. Okt. 2024, 08:37:5913. Jan. 2025, 08:37:58