<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Добірка уразливостей</title>
	<link>http://websecurity.com.ua/4047/</link>
	<description></description>
	<pubDate>Wed, 22 Apr 2026 09:50:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4047/#comment-313476</link>
		<pubDate>Mon, 22 Mar 2010 17:07:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/4047/#comment-313476</guid>
					<description>&lt;strong&gt;bonin&lt;/strong&gt;

Я не согласен с тобой касательно актуальности. Любая уязвимость актуальна пока есть хотя бы одно приложение с данной уязвимостью (в случае уязвимости в веб приложении - пока есть хотя бы один сайт с ней). А для большинства из вышеуказанных уязвимостей и сейчас можно найти уязвимые ресурсы.

При этом я согласен с тобой в том, что опубликованные уязвимости не самые новые. Наиболее свежие из них датированы октябрём 2009 года. Т.е. пятимесячной давности. Данная ситуация уже давно имеет место в моих подборках уязвимостей и эксплоитов. Если в 2006, когда я решил создать свой бактрек (только по уязвимостям в веб приложениях), я ещё успевал публиковать свежие подборки уязвимостей и эксплоитов, то с 2007 я уже перестал успевать (слишком большой их поток). И с тех пор имеет место постоянные задержки (т.е. публикую старые дыры).

Но за последние годы я уменьшил эту задержку. И планирую в этом году выйти на уровень минимальных задержек, чтобы публиковать наиболее свежие дыры.</description>
		<content:encoded><![CDATA[<p><strong>bonin</strong></p>
<p>Я не согласен с тобой касательно актуальности. Любая уязвимость актуальна пока есть хотя бы одно приложение с данной уязвимостью (в случае уязвимости в веб приложении - пока есть хотя бы один сайт с ней). А для большинства из вышеуказанных уязвимостей и сейчас можно найти уязвимые ресурсы.</p>
<p>При этом я согласен с тобой в том, что опубликованные уязвимости не самые новые. Наиболее свежие из них датированы октябрём 2009 года. Т.е. пятимесячной давности. Данная ситуация уже давно имеет место в моих подборках уязвимостей и эксплоитов. Если в 2006, когда я решил создать свой бактрек (только по уязвимостям в веб приложениях), я ещё успевал публиковать свежие подборки уязвимостей и эксплоитов, то с 2007 я уже перестал успевать (слишком большой их поток). И с тех пор имеет место постоянные задержки (т.е. публикую старые дыры).</p>
<p>Но за последние годы я уменьшил эту задержку. И планирую в этом году выйти на уровень минимальных задержек, чтобы публиковать наиболее свежие дыры.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: bonin</title>
		<link>http://websecurity.com.ua/4047/#comment-313424</link>
		<pubDate>Mon, 22 Mar 2010 04:22:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/4047/#comment-313424</guid>
					<description>Уязвимости неактуальные уже полгода.</description>
		<content:encoded><![CDATA[<p>Уязвимости неактуальные уже полгода.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
