<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на citycom.ua</title>
	<link>http://websecurity.com.ua/4010/</link>
	<description></description>
	<pubDate>Mon, 06 Apr 2026 20:22:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4010/#comment-311844</link>
		<pubDate>Wed, 10 Mar 2010 18:40:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/4010/#comment-311844</guid>
					<description>&lt;strong&gt;Виктор&lt;/strong&gt;

Я вам уже ответил на емайл. Т.к. я человек занятый, то на письма я отвечаю тогда, когда нахожу время (и ежедневно я получаю большие объёмы писем).

&lt;blockquote&gt;как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?&lt;/blockquote&gt;
Как я уже вам написал, данную Full path disclosure уязвимость (в бат-файле) я выявил ещё в 2009 году, как это видно из текста моего письма и анонса у меня на сайте. Получить эту информацию можно как зная адреса файлов (через имевшие место утечки, как в моём случае), так и угадав путь к ним.

Данный пример (и с подобными случаями я сталкиваюсь часто в своей практике) демонстрирует, что утечки информации не имеют срока давности. Если ранее была Information Leakage уязвимость на сайте, то даже после её исправления может оказаться, что ранее данная информация уже утекла. И чем дольше на сайте находится подобная дыра, тем больше риск утечки.</description>
		<content:encoded><![CDATA[<p><strong>Виктор</strong></p>
<p>Я вам уже ответил на емайл. Т.к. я человек занятый, то на письма я отвечаю тогда, когда нахожу время (и ежедневно я получаю большие объёмы писем).</p>
<blockquote><p>как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?</p></blockquote>
<p>Как я уже вам написал, данную Full path disclosure уязвимость (в бат-файле) я выявил ещё в 2009 году, как это видно из текста моего письма и анонса у меня на сайте. Получить эту информацию можно как зная адреса файлов (через имевшие место утечки, как в моём случае), так и угадав путь к ним.</p>
<p>Данный пример (и с подобными случаями я сталкиваюсь часто в своей практике) демонстрирует, что утечки информации не имеют срока давности. Если ранее была Information Leakage уязвимость на сайте, то даже после её исправления может оказаться, что ранее данная информация уже утекла. И чем дольше на сайте находится подобная дыра, тем больше риск утечки.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: citycominfo</title>
		<link>http://websecurity.com.ua/4010/#comment-311809</link>
		<pubDate>Wed, 10 Mar 2010 15:06:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/4010/#comment-311809</guid>
					<description>Так и не получил ответа на мыло, решил написать в топике на сайте:

Если скрипты не видны из инета,  листинг файлов закрыт, (т.е. о ней можно узнать только имея доступ к файловой системе), как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?</description>
		<content:encoded><![CDATA[<p>Так и не получил ответа на мыло, решил написать в топике на сайте:</p>
<p>Если скрипты не видны из инета,  листинг файлов закрыт, (т.е. о ней можно узнать только имея доступ к файловой системе), как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
