suit: Das HOLY SHIT des Tages

Beitrag lesen

A1 (vormals AON, Telekom usw) hat lt. eine der modernsten Infrastrukturen Österreichs - die Dinger spielen alle Stückerl:
http://www.a1.net/business/loesungen

Ich darf mal die Features von einem Business-Paket aufzählen, welches ich hier grade (im Auftrag eines Kunden) betreuen soll:

  • Das Betriebssystem hat das letzte Update im März 2006 erfahren.
  • PHP 4.3.10 ist nicht mehr so ganz aktuell
  • Der FTP-Benutzer hat aber de-facto Lese-Zugriff aufs komplette Filesystem des Webservers (mit ausnahme der anderen Kundenverzeichnisse)
  • im WWW-Root habe ich ein Quota von 500 MiB
  • ich kann aber gigabyteweise Zeug z.B. in verschiedene Verzeichnisse schaufeln und von dort aus mit einem PHP-Script auslesen und weiterschleifen, sollten die 500 MiB zu Ende sein.

Ich will garnicht weiter machen - das ist fürchterlich.

Die Frage ist: ist so eine "Entdeckung" "meldepflichtig"? Interessiert sich CERT.at für sowas?