<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Численні уразливості на c8.net.ua</title>
	<link>http://websecurity.com.ua/3819/</link>
	<description></description>
	<pubDate>Mon, 06 Apr 2026 02:50:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3819/#comment-314032</link>
		<pubDate>Thu, 25 Mar 2010 14:11:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/3819/#comment-314032</guid>
					<description>&lt;strong&gt;Vladimir&lt;/strong&gt;

Не тупите. Если, вам что-то не понятно в описании уязвимости во флешках в вашей баннерной сети, стоило почитать вышупомянутую статью "XSS уразливості в 8 мільйонах флеш файлах".

В интернете есть множество &lt;a href="/3993/" rel="nofollow"&gt;баннерных систем&lt;/a&gt;, глобальных и локальных, с флеш баннерами, которые имеют данные уязвимости. Как те, о которых я писал у себя на сайте, в том числе в вышеупомянутой статье, так и многие другие. И все владельцы этих систем испытывают иллюзии о том, что у них нет подобных XSS уязвимостей (причём годами), так что не вы один страдаете иллюзиями. Хотя все флеш-баннеры в их системах уязвимы, о чём я писал у себя на сайте и на что я обращал их внимание (и приводил примеры атак).

&lt;blockquote&gt;Значение переменной url строго отслеживается системой&lt;/blockquote&gt;
Ни одна из баннерных систем (как упомянутых мною дырявых систем, так и всех других с подобными дырами) не "показывает URL такого рода", как вы выразились. И в рамках системы значение нужных переменных (указывающих урлы) обычно отслеживают на предмет XSS (кто больше, кто меньше), хотя при этом часто имеют редиректор уязвимости, о чём я многократно писал у себя на сайте.

Но как я чётко написал в статьях и описаниях данных уязимостей (и приводил примеры атак), XSS атаки проводятся при прямом доступе к флешке (поэтому сама баннерная система на это никак не влияет). В чём у вас была проблема запустить примеры атак, указанные в данном посте и в моём письме админам вашей сети?</description>
		<content:encoded><![CDATA[<p><strong>Vladimir</strong></p>
<p>Не тупите. Если, вам что-то не понятно в описании уязвимости во флешках в вашей баннерной сети, стоило почитать вышупомянутую статью &#8220;XSS уразливості в 8 мільйонах флеш файлах&#8221;.</p>
<p>В интернете есть множество <a href="/3993/" rel="nofollow">баннерных систем</a>, глобальных и локальных, с флеш баннерами, которые имеют данные уязвимости. Как те, о которых я писал у себя на сайте, в том числе в вышеупомянутой статье, так и многие другие. И все владельцы этих систем испытывают иллюзии о том, что у них нет подобных XSS уязвимостей (причём годами), так что не вы один страдаете иллюзиями. Хотя все флеш-баннеры в их системах уязвимы, о чём я писал у себя на сайте и на что я обращал их внимание (и приводил примеры атак).</p>
<blockquote><p>Значение переменной url строго отслеживается системой</p></blockquote>
<p>Ни одна из баннерных систем (как упомянутых мною дырявых систем, так и всех других с подобными дырами) не &#8220;показывает URL такого рода&#8221;, как вы выразились. И в рамках системы значение нужных переменных (указывающих урлы) обычно отслеживают на предмет XSS (кто больше, кто меньше), хотя при этом часто имеют редиректор уязвимости, о чём я многократно писал у себя на сайте.</p>
<p>Но как я чётко написал в статьях и описаниях данных уязимостей (и приводил примеры атак), XSS атаки проводятся при прямом доступе к флешке (поэтому сама баннерная система на это никак не влияет). В чём у вас была проблема запустить примеры атак, указанные в данном посте и в моём письме админам вашей сети?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Vladimir</title>
		<link>http://websecurity.com.ua/3819/#comment-314005</link>
		<pubDate>Thu, 25 Mar 2010 10:13:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/3819/#comment-314005</guid>
					<description>Баннерная сеть не показывает урлы типа
http://c8.net.ua/b/5/5371.swf?url=javascript:alert('XSS')

Значение переменной url строго отслеживается системой, потому уязвимости нет ))</description>
		<content:encoded><![CDATA[<p>Баннерная сеть не показывает урлы типа<br />
<a href="http://c8.net.ua/b/5/5371.swf?url=javascript:alert" rel="nofollow">http://c8.net.ua/b/5/5371.swf?url=javascript:alert</a>(&#8217;XSS&#8217;)</p>
<p>Значение переменной url строго отслеживается системой, потому уязвимости нет ))
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
