RWE-Forum.net | RWE Fanzone | RWE-Portal App

RWE-Forum.net

Currently reading:
RWE-Forum.net

Rot-Weiss Essen 
Kommentar von RWE_Jule
Letztes Jahr, vielleicht erklÀrt es auch, warum das passiert ist, was passiert ist. Das dort beschrieben wird, dass dies ein Portal vom RWE-Fanchannel sei?

*** Hidden text: cannot be quoted. ***
Das setzt dem Schwachsinn was dort behauptet wird dann noch einmal die Krone auf!
Aber der Beitrag ist ja schon ein Jahr alt!
 
Anhören
Rot-Weiss Essen 
ChatGPT hat diese Seite und Software die dort betrieben wird untersucht und auch diverse Seiten untersucht. Welche Risiken es mit sich bringt, wenn man seine Daten dort lÀsst und dort weiter unterwegs ist:



[HIDE]Hier sind alle bekannten Sicherheitsdetails und -lĂŒcken rund um das alte WBB 4.1 Forum (rwe‑forum.net), insbesondere unter BerĂŒcksichtigung von Sicherheit und der Drittanbieter‑App Tapatalk:


âž»

🔐 1. Veraltete WBB 4.1‑Installation
‱ Die installierte WoltLab Burning Board 4.1.1 Version stammt aus MĂ€rz 2015 und erhĂ€lt seit Jahren keine Sicherheitsupdates mehr ïżŒ.
‱ Betreiber berichten von InkompatibilitĂ€ten mit neueren PHP‑ oder MySQL‑Versionen. Fehler können auftreten, die Forum‑AbstĂŒrze, Datenverluste oder unvorhersehbare Fehlfunktionen nach sich ziehen ().

âž»

2. Fehlendes EU‑Cookie‑Banner
‱ Trotz DSGVO‑Pflicht ist auf der Webseite kein Cookie‑Banner vorhanden. Cookies und/oder Tracking können ohne Zustimmung gesetzt werden ().
‱ Das kann Bußgelder oder rechtliche Konsequenzen zur Folge haben.

âž»

3. Abgelaufenes SSL‑Zertifikat
‱ Es kam mehrfach zu SSL‑Fehlermeldungen, da das TLS-Zertifikat ablief und nicht rechtzeitig erneuert wurde ().
‱ Eine unverschlĂŒsselte oder fehlerhaft verschlĂŒsselte Verbindung gefĂ€hrdet Vertraulichkeit, DatenintegritĂ€t und AuthentizitĂ€t der Nutzerkommunikation ().

âž»

4. Tapatalk‑Plugin – bedeutende SicherheitslĂŒcken

Das Tapatalk‑Plugin der WBB 4.x‑Reihe birgt mindestens folgende gravierende Schwachstellen:

4.1. Reflektiertes XSS (CVE‑2014‑8869)
‱ Betroffen ist das com.tapatalk.wbb4‑Plugin in allen Versionen ≄ 1.0.0, gefixt in Version 1.1.2 ïżŒ.
‱ Durch manipulierte URLs (Parameter app_android_id oder app_kindle_url) lĂ€sst sich Javascript‑Code einschleusen (z. B. ĂŒber attacker‑prĂ€parierte Links), was zu Session‑Hijacking, Fake‑Login‑Seiten oder Credential‑Harvesting fĂŒhren kann ïżŒ.

4.2. Arbitrary Redirects (MDVSA‑2015:022 / CVE‑2014‑8870)
‱ Tapatalk wbb4‑Versions-Zyklus enthĂ€lt zudem eine Arbitrary‑Redirect‑Schwachstelle, die per offizieller Sicherheits‑Mailingliste berichtet wurde ïżŒ.
‱ Angreifer könnten Benutzer auf bösartige externe Seiten weiterleiten, was fĂŒr Phishing‑ oder Malware‑Verteilungs‑Angriffe genutzt werden kann.

4.3. Weitere Berichte zu Tapatalk‑Sicherheitsproblemen
‱ In Foren‑Threads wird berichtet, dass Tapatalk ‱ ZugangsbeschrĂ€nkungen fehlten und private Moderatoren‑Bereiche plötzlich öffentlich einsehbar wurden ().
‱ Betreiber sind frustriert ĂŒber langsame oder gar keine Aktualisierungen seitens Tapatalk (“complete amateur hour
 support issue”) ().

âž»

5. Konsequenzen fĂŒr rwe‑forum.net
‱ XSS und Arbitrary Redirects ermöglichen Angreifern, bösartiges JavaScript einzuschleusen, Nutzer zu tĂ€uschen, Zugangsdaten zu stehlen oder Malware zu verbreiten.
‱ Abgelaufenes Zertifikat macht die Site anfĂ€llig fĂŒr Man‑in‑the‑Middle‑Angriffe.
‱ Keine Cookie‑Banner bedeutet rechtliches Risiko durch Missachtung der EU‑Datenschutzgesetze.
‱ Veraltete WBB‑Installation heißt: weitere nicht entdeckte 0‑Day-LĂŒcken möglich – Updates werden nicht mehr ausgeliefert.

âž»

✅ Empfehlungen
‱ Aktualisierung der WBB‑Software auf mindestens Version 6.0, um grundlegende Sicherheits‑ und KompatibilitĂ€tsverbesserungen zu erhalten.
‱ Tapatalk‑Plugin vollstĂ€ndig entfernen oder auf Version â‰„ 1.1.2 aktualisieren – besser: bei Unsicherheit ganz deaktivieren.
‱ SSL‑Zertifikat umgehend erneuern und automatisieren (z. B. via LetsEncrypt + Auto‑Renew).
‱ DSGVO‑konformes Cookie‑Banner implementieren, das Zustimmung vor Tracking erfragt.
‱ Ein Sicherheits‑Audit einplanen: etwaige weitere LĂŒcken in der altbackenen Installation lassen sich nur so zuverlĂ€ssig identifizieren.

âž»
[/HIDE]
 
Anhören
Rot-Weiss Essen 
@Developer

Ich suche keinen Support fĂŒr eine andere Plattform. Aber es mal richtig zu stelle , ich glaube da nicht dran!

Aber zum RWE-Forum.net

Tauchen wohl wieder nach und nach diverse Fehler auf, wie diese :

IMG 1736

Kann man sagen, woran es liegt ?
 
Anhören
Rot-Weiss Essen 
Ich Persönlich bin auch noch da, ja!
Aber auch nur alle paar Tage mit einer Fake E-Mail und keine echten Daten von mir, so gut wird da aufgepasst đŸ€Ł
Tapatalk nutze ich nicht, bin ja nicht wahnsinnig!
Ich schaue nach Infos etc

Teile sie dann auch hier, habe ich vorher auch schon gemacht.
Aber ich selber kann mit der Art und Weise da nicht umgehen und wirke auch nicht mit, aber muss mich echt kaputt lachen, wie da miteinander umgegangen wird. Und jeder RWE Fan der versucht ein Format oder sonstiges aufzubauen, ist ein Selbstdarsteller oder ein rotes Tuch.
Ist ja köstlich, daher kann ich mir vorstellen, dass dort diese „Foren-Junkies“ von dort, den einen oder anderen schlecht reden, die hier unterwegs sind, oder den Betreiber, der hier eine hervorragende Kostspielige Arbeit leistet. Das bisher alleine.

Über Mobile Daten komme ich dort aber leider auch nicht rein.
Woran es liegt, wird auf dem Internetanbieter geschoben, womit man die mobilen Daten nutzt.

Unter dem Strich, richtig, dass es hier wider online ist und mit Abstand die bessere Wahl, gerade in der heutigen Zeit. Mit einer informativen App mit Benachrichtigung, danke!
 
Anhören
Rot-Weiss Essen 
Und auch wiederkehrende Anmeldungen gehen auch nicht đŸ€Ł
 
Anhören
Rot-Weiss Essen 
Kommentar von Brainstorm
@Developer

Ich suche keinen Support fĂŒr eine andere Plattform. Aber es mal richtig zu stelle , ich glaube da nicht dran!

Aber zum RWE-Forum.net

Tauchen wohl wieder nach und nach diverse Fehler auf, wie diese :

IMG 1736

Kann man sagen, woran es liegt ?

Ich hatte schon einmal betont, ist nicht meine Baustelle, ich weiß was es ist ja.
Ich war frĂŒher dort auch aktiv, hatte versucht bei diversen Problemen oder Fehler zu helfen, aber siehe bis heute, die Zeit schreitet voran, wĂ€hrend andere noch stehen bleiben 😉
 
Anhören
Rot-Weiss Essen 
Das soll der Grund des Fehlers sein
 

AnhÀnge

Anhören
Rot-Weiss Essen 
Kommentar von Faust
Ich Persönlich bin auch noch da, ja!
Aber auch nur alle paar Tage mit einer Fake E-Mail und keine echten Daten von mir, so gut wird da aufgepasst đŸ€Ł
Tapatalk nutze ich nicht, bin ja nicht wahnsinnig!
Ich schaue nach Infos etc

Teile sie dann auch hier, habe ich vorher auch schon gemacht.
Aber ich selber kann mit der Art und Weise da nicht umgehen und wirke auch nicht mit, aber muss mich echt kaputt lachen, wie da miteinander umgegangen wird. Und jeder RWE Fan der versucht ein Format oder sonstiges aufzubauen, ist ein Selbstdarsteller oder ein rotes Tuch.
Ist ja köstlich, daher kann ich mir vorstellen, dass dort diese „Foren-Junkies“ von dort, den einen oder anderen schlecht reden, die hier unterwegs sind, oder den Betreiber, der hier eine hervorragende Kostspielige Arbeit leistet. Das bisher alleine.

Über Mobile Daten komme ich dort aber leider auch nicht rein.
Woran es liegt, wird auf dem Internetanbieter geschoben, womit man die mobilen Daten nutzt.

Unter dem Strich, richtig, dass es hier wider online ist und mit Abstand die bessere Wahl, gerade in der heutigen Zeit. Mit einer informativen App mit Benachrichtigung, danke!
Kommentar von Captain
Das soll der Grund des Fehlers sein

Ich habe mir das alles mal angeschaut und was möglich ist zu testen via "Curl" von Außen, habe natĂŒrlich keinen Zugriff intern!

Die Behauptung, es lÀge an der Mobilfunkkarte oder der Konfiguration des GerÀts, entspricht technisch nicht der RealitÀt.

Die 403-Fehlermeldung kommt direkt vom Server. Egal welches GerĂ€t oder welcher Browser genutzt wird, Apache lehnt die Anfrage ab. Über WLAN oder VPN funktioniert der Zugriff problemlos, ĂŒber Mobilfunk (IPv6) jedoch nicht. Das zeigt eindeutig, dass die Blockade an der IP liegt, die der Server bekommt, und nicht am GerĂ€t selbst. Dasselbe GerĂ€t, derselbe Browser funktioniert also ĂŒber VPN oder WLAN, aber nicht ĂŒber Mobilfunk – der Fehler sitzt auf Serverseite, nicht beim EndgerĂ€t.

Ursache sind alte Server- oder Apache-Regeln, die IPv6-Adressen aus Mobilfunknetzen blockieren – sei es ĂŒber .htaccess, ModSecurity, Firewall oder IP-Blocklisten. Das allein erklĂ€rt, warum aktuelle MobilgerĂ€te keinen Zugang bekommen. Dazu kommt, dass das Forum und der Server offensichtlich nicht zeitgemĂ€ĂŸ gepflegt werden. Neue MobilgerĂ€te, aktuelle Browser und IPv6-Standards werden schlicht nicht unterstĂŒtzt, und VorschlĂ€ge oder Hilfe von außen wurden in der Vergangenheit abgelehnt. So blieb die Situation ĂŒber Jahre unbehandelt.

Solange diese Regeln bestehen und das System nicht grundlegend ĂŒberarbeitet wird, werden Mobilfunk-IPv6-Adressen weiterhin abgewiesen. Das Forum ist nicht mehr zeitgerecht und mĂŒsste von Grund auf modernisiert und gewartet werden, wenn wieder allen Nutzern der Zugang gewĂ€hrleistet werden soll.

Die Fehlermeldung „403 Forbidden“ kommt direkt vom Apache-Webserver. Apache ist die Software auf dem Server, die alle Anfragen aus dem Internet bearbeitet. Wenn du eine Webseite aufrufst, schickt dein GerĂ€t eine Anfrage an Apache, und Apache entscheidet, ob die Seite ausgeliefert wird oder nicht. Bei einem 403-Fehler sagt Apache: „Du darfst hier nicht drauf zugreifen.“

Viele Foren, so auch dieses Burning Board, laufen nicht direkt auf dem Server, sondern ĂŒber Verwaltungssoftware wie Plesk. Plesk ist eine OberflĂ€che, ĂŒber die der Betreiber Domains, SSL-Zertifikate, PHP-Versionen, Firewalls und Sicherheitsregeln konfigurieren kann. Über Plesk kann also eingestellt werden, welche IP-Adressen Zugriff bekommen, welche blockiert werden und welche Sicherheitsmodule wie ModSecurity aktiv sind.

Das bedeutet: selbst wenn die Forumsoftware korrekt arbeitet, kann die Serverkonfiguration ĂŒber Plesk oder Apache dafĂŒr sorgen, dass bestimmte Verbindungen blockiert werden – in diesem Fall die Mobilfunk-IPv6-Adressen.


Kurz gesagt: Der Fehler liegt nicht am Handy oder Mobilfunkanbieter, sondern daran, dass der Server die Entscheidung trifft, wer auf das Forum zugreifen darf, und aktuell Mobilfunk-IPv6 blockiert.

Kurz gesagt: Das Forum lĂ€uft auf einem alten Fundament, und ohne Wartung ist das nur noch eine Frage der Zeit, bis der Zugriff fĂŒr fast alle Nutzer stark eingeschrĂ€nkt oder komplett unmöglich wird.
 
Anhören
Rot-Weiss Essen 
ist das eine Vermutung oder eine Finale Diagnose ?

Ist ja interessant, dass man seit Monaten mit dem Problem da kĂ€mpft, wo es andere schon wissen😀
So oder so... kein Publikum fĂŒr mich dort und auch alles andere dort einfach schlecht gehandhabt.
 
Anhören
Rot-Weiss Essen 
NatĂŒrlich, 1&1 etc muss sich bemĂŒhen, damit andere die Webseiten zulĂ€sst und das wird jetzt in die Wege geleitet đŸ€Ł
Danke, dass bestÀtigt mir, warum man dort echt den Abstand gewinnen sollte und sich anderweitig umsehen sollte. Bevor ich meine Daten da nur eintippe...

Unfassbar !
 
Anhören
Live-AktivitÀt
Keine Live-AktivitÀt