https://mymediads.com/qwrwqeqwrqwrwqr/

ID da verificação
5665deb5-9a6d-4d17-85d9-e3b95c466721Concluído
URL enviado:
https://mymediads.com/qwrwqeqwrqwrwqr/
Relatório concluído:

Riscos · 0 encontrados

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 5 encontrados

Cabeçalhos de resposta HTTP que podem reforçar a segurança de uma aplicação web

NomeValorApoio ao clienteInformação
Strict-Transport-SecurityBom
X-Frame-OptionsSAMEORIGIN SAMEORIGINBom
X-Content-Type-Optionsnosniff nosniffBom
Content-Security-Policyupgrade-insecure-requests; default-src * data: 'unsafe-eval' 'unsafe-inline'Bom
Referrer-Policyno-referrer-when-downgradeBom
Clear-Site-DataBom
X-Permitted-Cross-Domain-PoliciesBom
Permissions-PolicyNovo
Cross-Origin-Embedder-PolicyNovo
Cross-Origin-Opener-PolicyNovo
Cross-Origin-Resource-PolicyNovo
X-XSS-Protection1; mode=block; mode=blockDescontinuado
Feature-PolicyDescontinuado
Expect-CTDescontinuado
Public-Key-PinsDescontinuado

Violações de segurança · 1 encontradas

Pedidos ou recursos que ofendem as políticas de segurança

ViolaçãoTipoInformação
Recurso
https://mymediads.com/qwrwqeqwrqwrwqr/
Descrição
Refused to create a worker from 'blob:https://mymediads.com/ee7ef67d-50c1-447d-90fa-4b4d4b7d0317' because it violates the following Content Security Policy directive: "default-src * data: 'unsafe-eval' 'unsafe-inline'". Note that 'worker-src' was not explicitly set, so 'default-src' is used as a fallback. Note that '*' matches only URLs with network schemes ('http', 'https', 'ws', 'wss'), or URLs whose scheme matches `self`'s scheme. The scheme 'blob:' must be added explicitly.
Política de segurança de conteúdo

Certificados · 9 encontrados

Os certificados SSL/TLS permitem que os sites encriptem transações entre o cliente e o servidor e forneçam a verificação de identidade do servidor

AssuntoData de emissãoData de validade
mymediads.com10/10/2024, 19:57:5310/10/2025, 19:57:53
cdnjs.cloudflare.com28/09/2024, 05:35:0527/12/2024, 05:35:04
use.fontawesome.com7/11/2024, 23:24:316/02/2025, 00:24:26
upload.video.google.com21/10/2024, 08:38:0013/01/2025, 08:37:59
*.googleusercontent.com21/10/2024, 08:37:5313/01/2025, 08:37:52
*.google-analytics.com21/10/2024, 08:36:5713/01/2025, 08:36:56
*.api.oneall.com2/08/2024, 00:00:002/08/2025, 23:59:59
*.gstatic.com21/10/2024, 08:37:5913/01/2025, 08:37:58
pixiv.net11/11/2024, 06:38:429/02/2025, 07:38:39