<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.rozetka.com.ua</title>
	<link>http://websecurity.com.ua/2338/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 15:53:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2338/#comment-346517</link>
		<pubDate>Fri, 31 Dec 2010 14:04:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/2338/#comment-346517</guid>
					<description>&lt;strong&gt;Андрій&lt;/strong&gt;

Кому треба, той замовляє &lt;a href="/audit/" rel="nofollow"&gt;аудит&lt;/a&gt; і отримує інформацію про дірки на своєму сайті.

Стосовно ж novat.com.ua - то з першого погляду видно, що сайт і сам движок TomatoCart є достатньо дірявими. І щоб не бути &lt;a href="/4803/" rel="nofollow"&gt;дірявим e-commerce сайтом&lt;/a&gt;, потрібно слідкувати за безпекою. Колись я напишу про дірки в цьому движку.</description>
		<content:encoded><![CDATA[<p><strong>Андрій</strong></p>
<p>Кому треба, той замовляє <a href="/audit/" rel="nofollow">аудит</a> і отримує інформацію про дірки на своєму сайті.</p>
<p>Стосовно ж novat.com.ua - то з першого погляду видно, що сайт і сам движок TomatoCart є достатньо дірявими. І щоб не бути <a href="/4803/" rel="nofollow">дірявим e-commerce сайтом</a>, потрібно слідкувати за безпекою. Колись я напишу про дірки в цьому движку.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Андрей</title>
		<link>http://websecurity.com.ua/2338/#comment-346501</link>
		<pubDate>Fri, 31 Dec 2010 09:15:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/2338/#comment-346501</guid>
					<description>novat.com.ua - глянь будь ласка сайт, може теж щось знайдеш?  ;)</description>
		<content:encoded><![CDATA[<p>novat.com.ua - глянь будь ласка сайт, може теж щось знайдеш?  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2338/#comment-171605</link>
		<pubDate>Tue, 12 Aug 2008 18:45:33 +0000</pubDate>
		<guid>http://websecurity.com.ua/2338/#comment-171605</guid>
					<description>&lt;strong&gt;Сашко&lt;/strong&gt;, ти не перший, хто цікавиться особливостями моїх підходів до публікації даних про уразливості на сайтах :-).

Ні, ні в якому разі я не чекаю, щоб логи стерлися - я працюю відкрито, з добрими намірами і в рамках законодавства. Тому до "темних справ" моя діяльність не відноситься (на відміну від тих, хто &lt;a href="/2334/" rel="nofollow"&gt;взламує сайти&lt;/a&gt; в Інтернеті та Уанеті). А в Уанеті, як я писав в &lt;a href="/2320/" rel="nofollow"&gt;звіті за перше півріччя 2008&lt;/a&gt;, взломів більш ніж вистачає. І про свою діяльність ті хакери "повідомляють" власнику сайта одразу - через дефейс :-D. Свою ж діяльність я відношу виключно до світлих справ.

Дані про знайдені мною дірки на сайтах (анонси) я публікую в порядку хронології. За виключенням, коли я проводжу спеціальні проекти, або коли дірка термінова, або коли я одразу ж (без анонсу) публікую деталі. А враховуючи, що я дірок знаходжу багато щодня (в залежності від зайнятості), часто на багатьох сайтах, а при цьому я публікую щодня лише дірки на одному сайті (така в мене норма), то це призводить до затримок. І щороку вони тільки зростають.

Зараз як раз я публікую дані за листопад 2007. Це особливість соціального секюріті аудита - що тобі повідомлять про дірки на твоєму сайті лише тоді, коли до тебе дійде черга. Кому потрібно знати про рівень безпеки свого сайта і всі його дірки негайно, той замовляє &lt;a href="/audit/" rel="nofollow"&gt;секюріті аудит&lt;/a&gt;. В цьому разі він оперативно отримує інформацію про безпеку свого сайта. Тому кожен обирає той варіант підвищення безпеки сайта, який йому більш вигідний і прийнятний.</description>
		<content:encoded><![CDATA[<p><strong>Сашко</strong>, ти не перший, хто цікавиться особливостями моїх підходів до публікації даних про уразливості на сайтах <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Ні, ні в якому разі я не чекаю, щоб логи стерлися - я працюю відкрито, з добрими намірами і в рамках законодавства. Тому до &#8220;темних справ&#8221; моя діяльність не відноситься (на відміну від тих, хто <a href="/2334/" rel="nofollow">взламує сайти</a> в Інтернеті та Уанеті). А в Уанеті, як я писав в <a href="/2320/" rel="nofollow">звіті за перше півріччя 2008</a>, взломів більш ніж вистачає. І про свою діяльність ті хакери &#8220;повідомляють&#8221; власнику сайта одразу - через дефейс <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . Свою ж діяльність я відношу виключно до світлих справ.</p>
<p>Дані про знайдені мною дірки на сайтах (анонси) я публікую в порядку хронології. За виключенням, коли я проводжу спеціальні проекти, або коли дірка термінова, або коли я одразу ж (без анонсу) публікую деталі. А враховуючи, що я дірок знаходжу багато щодня (в залежності від зайнятості), часто на багатьох сайтах, а при цьому я публікую щодня лише дірки на одному сайті (така в мене норма), то це призводить до затримок. І щороку вони тільки зростають.</p>
<p>Зараз як раз я публікую дані за листопад 2007. Це особливість соціального секюріті аудита - що тобі повідомлять про дірки на твоєму сайті лише тоді, коли до тебе дійде черга. Кому потрібно знати про рівень безпеки свого сайта і всі його дірки негайно, той замовляє <a href="/audit/" rel="nofollow">секюріті аудит</a>. В цьому разі він оперативно отримує інформацію про безпеку свого сайта. Тому кожен обирає той варіант підвищення безпеки сайта, який йому більш вигідний і прийнятний.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Сашко</title>
		<link>http://websecurity.com.ua/2338/#comment-171481</link>
		<pubDate>Tue, 12 Aug 2008 12:21:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/2338/#comment-171481</guid>
					<description>а чого знайшли в листопаді, а публікуєте майже через рік. Чекаєте поки логи затруться, щоб не бачили Ваших "темних ділов"? ;)

(просто цікавлюся, до розетки не маю відношення)</description>
		<content:encoded><![CDATA[<p>а чого знайшли в листопаді, а публікуєте майже через рік. Чекаєте поки логи затруться, щоб не бачили Ваших &#8220;темних ділов&#8221;? <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>(просто цікавлюся, до розетки не маю відношення)
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
