<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.agrocombank.kiev.ua</title>
	<link>http://websecurity.com.ua/3446/</link>
	<description></description>
	<pubDate>Mon, 25 May 2026 00:03:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3446/#comment-301839</link>
		<pubDate>Wed, 09 Sep 2009 16:07:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301839</guid>
					<description>&lt;strong&gt;Сергей&lt;/strong&gt;

Вы попытались исправить, но исправили не полностью. И с небольшим изменением атакующего кода, все три уязвимости снова работают. Как я проверил их, после получения от вас сообщения об исправлении уязвимостей. Так что вам нужно будет их полностью исправить и в дальнейшем следить за безопасностью своего движка и своих веб сайтов.

Связаться со мной можно как через комменты, так и по емайлу - кому как удобнее. Я писал вам и администрации Агрокомбанка со своего емайла, поэтому он у вас есть, к тому же мой емайл размещён в футере всех страниц моего сайта. Так что если вам нужно, вы легко можете со мной связаться.</description>
		<content:encoded><![CDATA[<p><strong>Сергей</strong></p>
<p>Вы попытались исправить, но исправили не полностью. И с небольшим изменением атакующего кода, все три уязвимости снова работают. Как я проверил их, после получения от вас сообщения об исправлении уязвимостей. Так что вам нужно будет их полностью исправить и в дальнейшем следить за безопасностью своего движка и своих веб сайтов.</p>
<p>Связаться со мной можно как через комменты, так и по емайлу - кому как удобнее. Я писал вам и администрации Агрокомбанка со своего емайла, поэтому он у вас есть, к тому же мой емайл размещён в футере всех страниц моего сайта. Так что если вам нужно, вы легко можете со мной связаться.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Разработчик HydraEngine</title>
		<link>http://websecurity.com.ua/3446/#comment-301831</link>
		<pubDate>Wed, 09 Sep 2009 10:39:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301831</guid>
					<description>Добрый день, защиту от Full path disclosure, SQL Injection та Cross-Site Scripting мы поставили. Свяжитесь со мной пожалуйста по емейлу, так как я думаю, что комменты будут неподходящим местом для обсуждения некоторых тем.</description>
		<content:encoded><![CDATA[<p>Добрый день, защиту от Full path disclosure, SQL Injection та Cross-Site Scripting мы поставили. Свяжитесь со мной пожалуйста по емейлу, так как я думаю, что комменты будут неподходящим местом для обсуждения некоторых тем.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3446/#comment-301790</link>
		<pubDate>Tue, 08 Sep 2009 13:22:17 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301790</guid>
					<description>Всегда пожалуйста.</description>
		<content:encoded><![CDATA[<p>Всегда пожалуйста.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Thanks</title>
		<link>http://websecurity.com.ua/3446/#comment-301770</link>
		<pubDate>Tue, 08 Sep 2009 08:11:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301770</guid>
					<description>Спасибо.</description>
		<content:encoded><![CDATA[<p>Спасибо.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3446/#comment-301135</link>
		<pubDate>Thu, 27 Aug 2009 20:32:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301135</guid>
					<description>Роман, серьёзных гонораров мне никто не платит :-). За более чем три года работы моего веб сайта (и 4,5 года, что я занимаюсь веб безопасностью), мало кто из админов и владельцев сайтов мне даже спасибо сказал за уведомление их об уязвимостях на их сайтах.

А так как следить за безопасностью в Уанете мало кто хочет и тем более вкладывать в это деньги (а Украина для меня является основным рынком деятельности), что мне хорошо известно, то соответственно мало кто заказывает у меня аудит безопасности, а если и заказывает, то за небольшие деньги. При том, что у меня и так одни из самых доступных цен на рынке (но клиентам всегда хочется ещё дешевле). Поэтому на данный момент о серьёзных гонорарах речь не идёт и неизвестно когда данная ситуация в Украине изменится.</description>
		<content:encoded><![CDATA[<p>Роман, серьёзных гонораров мне никто не платит <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . За более чем три года работы моего веб сайта (и 4,5 года, что я занимаюсь веб безопасностью), мало кто из админов и владельцев сайтов мне даже спасибо сказал за уведомление их об уязвимостях на их сайтах.</p>
<p>А так как следить за безопасностью в Уанете мало кто хочет и тем более вкладывать в это деньги (а Украина для меня является основным рынком деятельности), что мне хорошо известно, то соответственно мало кто заказывает у меня аудит безопасности, а если и заказывает, то за небольшие деньги. При том, что у меня и так одни из самых доступных цен на рынке (но клиентам всегда хочется ещё дешевле). Поэтому на данный момент о серьёзных гонорарах речь не идёт и неизвестно когда данная ситуация в Украине изменится.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Интернет Бизнес</title>
		<link>http://websecurity.com.ua/3446/#comment-301126</link>
		<pubDate>Thu, 27 Aug 2009 17:33:35 +0000</pubDate>
		<guid>http://websecurity.com.ua/3446/#comment-301126</guid>
					<description>Вам должны платить серьезные гонорары за нахождение уязвимостей )</description>
		<content:encoded><![CDATA[<p>Вам должны платить серьезные гонорары за нахождение уязвимостей )
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
