
Öffentlicher VBR Server
Habe hier aus Langeweile in den Subdomains eines lokalen ISP einen öffentlichen VBR-Server gefunden. Der Server hat nicht mal ein TLS-Zertifikat. Wie schätzt ihr die Lage ein? Sollte man das dem Provider melden?
EDIT: Ich habe die Sicherheitslücke gemeldet und eine Rückmeldung bekommen, dass das TLS-Zertifikat erneuert wird. Darauf, dass der Server öffentlich zugänglich ist, wurde nicht eingegangen – und es ist ihnen offensichtlich auch egal. xD