<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.itblog.com.ua</title>
	<link>http://websecurity.com.ua/2164/</link>
	<description></description>
	<pubDate>Tue, 28 Apr 2026 11:14:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2164/#comment-249334</link>
		<pubDate>Fri, 26 Dec 2008 21:26:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2164/#comment-249334</guid>
					<description>Капчу свою обязательно обнови.

SilverOK, в плане несерьёзности ты не один такой :-). Как я писал в результатах проекта &lt;a href="http://websecurity.com.ua/1608/" rel="nofollow"&gt;Месяц багов в Капчах&lt;/a&gt;, участники проекта исправили только 5 из 75 уязвимостей в капчах (на конец ноября 2007 года). Т.е. большинство участников проекта MoBiC несерьёзно отнеслись к дырам в своих капчах. И до этого они не следили за безопасностью своих капч, и после моего проекта мало кто из них начал за этим следить (и по сей день не все исправили свои дырявые капчи).

То что ты лишь через 14 месяцев взялся за исправление своей капчи (а заодно и других дыр на сайте, о которых я сообщил), то с одной стороны - это печально, а с другой - хорошо, что взялся исправлять дыры ;-). Это пойдёт на пользу твоему сайту. Так что успехов с новой капчей (главное, чтобы она была надёжной, чтобы с ней не было проблем описанных мною в MoBiC).</description>
		<content:encoded><![CDATA[<p>Капчу свою обязательно обнови.</p>
<p>SilverOK, в плане несерьёзности ты не один такой <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Как я писал в результатах проекта <a href="http://websecurity.com.ua/1608/" rel="nofollow">Месяц багов в Капчах</a>, участники проекта исправили только 5 из 75 уязвимостей в капчах (на конец ноября 2007 года). Т.е. большинство участников проекта MoBiC несерьёзно отнеслись к дырам в своих капчах. И до этого они не следили за безопасностью своих капч, и после моего проекта мало кто из них начал за этим следить (и по сей день не все исправили свои дырявые капчи).</p>
<p>То что ты лишь через 14 месяцев взялся за исправление своей капчи (а заодно и других дыр на сайте, о которых я сообщил), то с одной стороны - это печально, а с другой - хорошо, что взялся исправлять дыры <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Это пойдёт на пользу твоему сайту. Так что успехов с новой капчей (главное, чтобы она была надёжной, чтобы с ней не было проблем описанных мною в MoBiC).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: SilverOK</title>
		<link>http://websecurity.com.ua/2164/#comment-248870</link>
		<pubDate>Thu, 25 Dec 2008 18:15:04 +0000</pubDate>
		<guid>http://websecurity.com.ua/2164/#comment-248870</guid>
					<description>Ну вот такой я разпиздяй :D
Сейчас пытаюсь поставить новую каптчу.</description>
		<content:encoded><![CDATA[<p>Ну вот такой я разпиздяй <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Сейчас пытаюсь поставить новую каптчу.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2164/#comment-248836</link>
		<pubDate>Thu, 25 Dec 2008 17:13:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/2164/#comment-248836</guid>
					<description>&lt;strong&gt;SilverOK&lt;/strong&gt;, всегда пожалуйста.

В дальнейшем стоит исправлять уязвимости по возможности сразу же после получения моего письма (в котором я уведомлял об уязвимостях на сайте), а не только после опубликования деталей. Чтобы можно было не в спешке, а спокойно их исправить.

Тем более, что я даю админам достаточно времени для исправления (в данном случае вышло более полугода - с 10 июня). А о наличии уязвимости в капче я писал в комментариях на сайте ещё в октябре 2007 года ;-).</description>
		<content:encoded><![CDATA[<p><strong>SilverOK</strong>, всегда пожалуйста.</p>
<p>В дальнейшем стоит исправлять уязвимости по возможности сразу же после получения моего письма (в котором я уведомлял об уязвимостях на сайте), а не только после опубликования деталей. Чтобы можно было не в спешке, а спокойно их исправить.</p>
<p>Тем более, что я даю админам достаточно времени для исправления (в данном случае вышло более полугода - с 10 июня). А о наличии уязвимости в капче я писал в комментариях на сайте ещё в октябре 2007 года <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: SilverOK</title>
		<link>http://websecurity.com.ua/2164/#comment-248633</link>
		<pubDate>Thu, 25 Dec 2008 06:36:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/2164/#comment-248633</guid>
					<description>Спасибо за бдительность. Часть багов уже устранена. Буду рад увидеть еще список уязвимостей.</description>
		<content:encoded><![CDATA[<p>Спасибо за бдительность. Часть багов уже устранена. Буду рад увидеть еще список уязвимостей.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
