<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Нові уразливості на rozetka.com.ua</title>
	<link>http://websecurity.com.ua/3831/</link>
	<description></description>
	<pubDate>Mon, 06 Apr 2026 20:25:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3831/#comment-336236</link>
		<pubDate>Sun, 19 Sep 2010 20:25:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/3831/#comment-336236</guid>
					<description>Представители Розетки вообще не ответили мне ни разу и ни разу ничего не исправили. А весной этого года я выяснил, что у них на сайте сменился движок. Тоже дырявый (только меньше, чем предыдущий) - что называется "сменили шило на мыло" :-).

При этом нельзя исключать, что они сменили движок под давлением моих многочисленных уведомлений о дырах на их сайте :-D. С подобными случаями смены движка после моих уведомлений я сталкивался не раз.

&lt;blockquote&gt;Я думаю если бы доходило до руководства подобные предупреждения, то реакция была бы )&lt;/blockquote&gt;
Согласен, что админы любят игнорировать письма с уведомлениями о безопасности (и даже публично оставленные на самом сайте уведомления о дырах на сайте) - по разным причинам ;-), хотя не все админы и мне всё же попадается часть серьёзных людей.

Но вот касательно руководства замечу, что конечно могут быть серьёзные руководители, которые и проследят, чтобы указанные дыры были исправлены и даже вложат деньги в безопасность сайта, но это в меньшестве случаев. В большинстве же случаев руководители также забивают на безопасность (отчасти или вовсе). Я это хорошо знаю из общения с руководителями и топ менеджерами крупных украинских порталов и ряда е-комерс сайтов.</description>
		<content:encoded><![CDATA[<p>Представители Розетки вообще не ответили мне ни разу и ни разу ничего не исправили. А весной этого года я выяснил, что у них на сайте сменился движок. Тоже дырявый (только меньше, чем предыдущий) - что называется &#8220;сменили шило на мыло&#8221; <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>При этом нельзя исключать, что они сменили движок под давлением моих многочисленных уведомлений о дырах на их сайте <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . С подобными случаями смены движка после моих уведомлений я сталкивался не раз.</p>
<blockquote><p>Я думаю если бы доходило до руководства подобные предупреждения, то реакция была бы )</p></blockquote>
<p>Согласен, что админы любят игнорировать письма с уведомлениями о безопасности (и даже публично оставленные на самом сайте уведомления о дырах на сайте) - по разным причинам <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , хотя не все админы и мне всё же попадается часть серьёзных людей.</p>
<p>Но вот касательно руководства замечу, что конечно могут быть серьёзные руководители, которые и проследят, чтобы указанные дыры были исправлены и даже вложат деньги в безопасность сайта, но это в меньшестве случаев. В большинстве же случаев руководители также забивают на безопасность (отчасти или вовсе). Я это хорошо знаю из общения с руководителями и топ менеджерами крупных украинских порталов и ряда е-комерс сайтов.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/3831/#comment-336118</link>
		<pubDate>Sat, 18 Sep 2010 12:28:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/3831/#comment-336118</guid>
					<description>Интересно они вообще реагируют на предупреждения, а то чаще всего вообще никто не отвечает и ничего никто не исправляет)
Я думаю если бы доходило до руководства подобные предупреждения, то реакция была бы ) а так админы если и получат письмо, то проигнорируют по разным причинам )</description>
		<content:encoded><![CDATA[<p>Интересно они вообще реагируют на предупреждения, а то чаще всего вообще никто не отвечает и ничего никто не исправляет)<br />
Я думаю если бы доходило до руководства подобные предупреждения, то реакция была бы ) а так админы если и получат письмо, то проигнорируют по разным причинам )
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
