<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: XSS уразливості в 34 мільйонах флеш файлах</title>
	<link>http://websecurity.com.ua/3842/</link>
	<description></description>
	<pubDate>Tue, 07 Apr 2026 06:23:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3842/#comment-371286</link>
		<pubDate>Fri, 02 Sep 2011 18:58:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/3842/#comment-371286</guid>
					<description>Так, таких сайтів багато. І власники сайтів (як і розробники різних плагінів і віджетів), що використовують цю флешку, переважно ігнорують цю уразливість. Навіть розробник WP-Cumulus і то виправив у своїй флешці тільки XSS, а HTML Injection все ще можлива (на всіх цих флешках, навіть у "виправлених"). Що може використовуватися для включення лінків для редирекції на шкідливі та фішинг сайти.</description>
		<content:encoded><![CDATA[<p>Так, таких сайтів багато. І власники сайтів (як і розробники різних плагінів і віджетів), що використовують цю флешку, переважно ігнорують цю уразливість. Навіть розробник WP-Cumulus і то виправив у своїй флешці тільки XSS, а HTML Injection все ще можлива (на всіх цих флешках, навіть у &#8220;виправлених&#8221;). Що може використовуватися для включення лінків для редирекції на шкідливі та фішинг сайти.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Viktor</title>
		<link>http://websecurity.com.ua/3842/#comment-371233</link>
		<pubDate>Fri, 02 Sep 2011 05:58:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/3842/#comment-371233</guid>
					<description>Вибрав сім випадкових сайтів з першої двадцятки видачі: filetype:swf inurl:tagcloud.swf. Дана уразливість була на усіх сімох сайтах.
Враховуючи кількість сайтів з цією флешкою в інтернеті - оце так простір для комп'ютерних хуліганів!  :)</description>
		<content:encoded><![CDATA[<p>Вибрав сім випадкових сайтів з першої двадцятки видачі: filetype:swf inurl:tagcloud.swf. Дана уразливість була на усіх сімох сайтах.<br />
Враховуючи кількість сайтів з цією флешкою в інтернеті - оце так простір для комп&#8217;ютерних хуліганів!  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3842/#comment-308625</link>
		<pubDate>Sun, 10 Jan 2010 21:48:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/3842/#comment-308625</guid>
					<description>You can read this article on English in The Web Security Mailing List: &lt;a href="http://lists.webappsec.org/pipermail/websecurity_lists.webappsec.org/2010-January/006033.html" target="_blank" rel="nofollow"&gt;XSS vulnerabilities in 34 millions flash files&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>You can read this article on English in The Web Security Mailing List: <a href="http://lists.webappsec.org/pipermail/websecurity_lists.webappsec.org/2010-January/006033.html" target="_blank" rel="nofollow">XSS vulnerabilities in 34 millions flash files</a>.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
