Ein riesiges Sicherheitslock klaffte bis heute Abend beim Webhoster 1&1. Es genügte, am Kunden-Frontend eine bei 1&1 gehostete Domain einzugeben, um in den Adminstrationsbereich zu gelangen -- eine Bestätigung per Passwort war nicht erforderlich. Dort hatte man dann uneingeschränkten Zugriff auf das Webhosting-Paket des zur Domain gehörenden Kunden, konnte also zum Beispiel Passwörter einsehen und ändern...