<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Автоматизація атак на основі аналізу патчів</title>
	<link>http://websecurity.com.ua/2053/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 10:22:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2053/#comment-128660</link>
		<pubDate>Fri, 16 May 2008 21:10:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/2053/#comment-128660</guid>
					<description>Річ цікава, я раніше неодноразово чув про створення вручну експлоітів для виправлених дір (деталі яких не були публічно оприлюднені) на основі патчів. А в даному випадку мова вже йде про автоматичне створення таких експлоітів - на основі аналізу патчів.

&lt;blockquote&gt;Якщо я вірно зрозумів, то це також можливий спосіб виявлення вразливостей власне розробниками.&lt;/blockquote&gt;
Ти дещо переплутав. Для тестування розробниками використовується такі методи як фузінг (ти міг чути, що Майкрософт заявляла про те, що вони почали використовувати фузінг для тестування). Цей метод використовується хакерами для автоматизованого пошуку дір в софті. От і деякі розробники використовуєть цей метод.

А в даному випадку мова йде про аналіз патчів для створення експлотів (для виправлених дір). Тобто саме для автоматизації атак.</description>
		<content:encoded><![CDATA[<p>Річ цікава, я раніше неодноразово чув про створення вручну експлоітів для виправлених дір (деталі яких не були публічно оприлюднені) на основі патчів. А в даному випадку мова вже йде про автоматичне створення таких експлоітів - на основі аналізу патчів.</p>
<blockquote><p>Якщо я вірно зрозумів, то це також можливий спосіб виявлення вразливостей власне розробниками.</p></blockquote>
<p>Ти дещо переплутав. Для тестування розробниками використовується такі методи як фузінг (ти міг чути, що Майкрософт заявляла про те, що вони почали використовувати фузінг для тестування). Цей метод використовується хакерами для автоматизованого пошуку дір в софті. От і деякі розробники використовуєть цей метод.</p>
<p>А в даному випадку мова йде про аналіз патчів для створення експлотів (для виправлених дір). Тобто саме для автоматизації атак.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2053/#comment-124537</link>
		<pubDate>Thu, 01 May 2008 09:29:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/2053/#comment-124537</guid>
					<description>Добра річ. Якщо я вірно зрозумів, то це також можливий спосіб виявлення вразливостей власне розробниками. Образно кажучи, додатковий вид тестування, на вразливості власних продуктів.</description>
		<content:encoded><![CDATA[<p>Добра річ. Якщо я вірно зрозумів, то це також можливий спосіб виявлення вразливостей власне розробниками. Образно кажучи, додатковий вид тестування, на вразливості власних продуктів.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
