<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Добірка експлоітів</title>
	<link>http://websecurity.com.ua/3067/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 13:32:17 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3067/#comment-287633</link>
		<pubDate>Sun, 17 May 2009 20:27:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/3067/#comment-287633</guid>
					<description>&lt;strong&gt;животное&lt;/strong&gt;

Естественно в популярных скриптах (в частности опенсорс) есть уязвимости и постоянно находят всё новые уязвимости. О чём я регулярно пишу у себя на сайте. Но не только в опенсорс, но и в коммерческих продуктах есть уязвимости (как с открытым, так и закрытым кодом). Что хорошо видно из моих публикаций.

&lt;blockquote&gt;Но возникает вопрос - что тогда использовать.&lt;/blockquote&gt;
Использовать нужно безопасные веб приложения. А так как дыры есть везде, то нужно проводить &lt;a href="/audit/rus/" rel="nofollow"&gt;аудит безопасности&lt;/a&gt; используемых веб приложений, для нахождения и исправления всех уязвимостей. И тогда сайты, где был проведён аудит, будут в безопасности.

Естественно при изменениях в коде веб приложений потребуется их повторный аудит. Т.е. за безопасностью сайта и всех используемых веб приложений нужно следить постоянно.

&lt;blockquote&gt;но все же взлом это видимо лишь вопрос времени.&lt;/blockquote&gt;
Если провести надёжный аудит безопасности всех веб приложений, то можно себя полностью обезопасить от веб атак. А если ещё и обучить сотрудников противостоять атакам социальной инженерии, то вероятность взлома сайта будет сведена к нулю. Т.е. для взлома сайта понадобится слишком большое время, поэтому никто не будет за это браться ;-).</description>
		<content:encoded><![CDATA[<p><strong>животное</strong></p>
<p>Естественно в популярных скриптах (в частности опенсорс) есть уязвимости и постоянно находят всё новые уязвимости. О чём я регулярно пишу у себя на сайте. Но не только в опенсорс, но и в коммерческих продуктах есть уязвимости (как с открытым, так и закрытым кодом). Что хорошо видно из моих публикаций.</p>
<blockquote><p>Но возникает вопрос - что тогда использовать.</p></blockquote>
<p>Использовать нужно безопасные веб приложения. А так как дыры есть везде, то нужно проводить <a href="/audit/rus/" rel="nofollow">аудит безопасности</a> используемых веб приложений, для нахождения и исправления всех уязвимостей. И тогда сайты, где был проведён аудит, будут в безопасности.</p>
<p>Естественно при изменениях в коде веб приложений потребуется их повторный аудит. Т.е. за безопасностью сайта и всех используемых веб приложений нужно следить постоянно.</p>
<blockquote><p>но все же взлом это видимо лишь вопрос времени.</p></blockquote>
<p>Если провести надёжный аудит безопасности всех веб приложений, то можно себя полностью обезопасить от веб атак. А если ещё и обучить сотрудников противостоять атакам социальной инженерии, то вероятность взлома сайта будет сведена к нулю. Т.е. для взлома сайта понадобится слишком большое время, поэтому никто не будет за это браться <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: животное</title>
		<link>http://websecurity.com.ua/3067/#comment-282342</link>
		<pubDate>Tue, 21 Apr 2009 14:29:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/3067/#comment-282342</guid>
					<description>Если почитать посты на этом сайте о уязвимостях в общеиспользуемых системах, то отпадает охота использовать что либо из распространенных доступных каждому скриптов и систем. 
Но возникает вопрос - что тогда использовать. Честно говоря вряд ли я могу написать что то лучше, единственный плюс - это закрытость кода моего личного приложения, но все же взлом это видимо лишь вопрос времени.</description>
		<content:encoded><![CDATA[<p>Если почитать посты на этом сайте о уязвимостях в общеиспользуемых системах, то отпадает охота использовать что либо из распространенных доступных каждому скриптов и систем.<br />
Но возникает вопрос - что тогда использовать. Честно говоря вряд ли я могу написать что то лучше, единственный плюс - это закрытость кода моего личного приложения, но все же взлом это видимо лишь вопрос времени.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
