<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Cross-Site Scripting уразливість в Mozilla, Firefox та інших браузерах</title>
	<link>http://websecurity.com.ua/4432/</link>
	<description></description>
	<pubDate>Mon, 20 Apr 2026 07:08:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4432/#comment-341440</link>
		<pubDate>Sat, 13 Nov 2010 17:13:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/4432/#comment-341440</guid>
					<description>Opera підтвердила, що вони отримали мого листа, не проігнорували його і все ж таки виправили цю дірку (в жовтні). Тобто підтердила мою заяву про те, що в офіційних повідомленнях компанії (changelog та kb) йдеться при виправлення саме тієї дірки, про яку я їм повідомив - про XSS на сторінці браузера про помилку.

Вони лише забули мені відповісти, забули подякувати і не вказали мене в себе на сайті (що з однієї сторони робить вигляд неначе це вони самі її знайшли, а з іншої сторони - інші компанії, зокрема Secunia, пишуть відповідним чином в себе на сайті). І Opera вибачилася переді мною за цей випадок і висловила подяку за повідомленя. Але посилання на мене вони досі не зробили (в changelog та kb), тому їм є ще куди виправлятися.</description>
		<content:encoded><![CDATA[<p>Opera підтвердила, що вони отримали мого листа, не проігнорували його і все ж таки виправили цю дірку (в жовтні). Тобто підтердила мою заяву про те, що в офіційних повідомленнях компанії (changelog та kb) йдеться при виправлення саме тієї дірки, про яку я їм повідомив - про XSS на сторінці браузера про помилку.</p>
<p>Вони лише забули мені відповісти, забули подякувати і не вказали мене в себе на сайті (що з однієї сторони робить вигляд неначе це вони самі її знайшли, а з іншої сторони - інші компанії, зокрема Secunia, пишуть відповідним чином в себе на сайті). І Opera вибачилася переді мною за цей випадок і висловила подяку за повідомленя. Але посилання на мене вони досі не зробили (в changelog та kb), тому їм є ще куди виправлятися.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4432/#comment-341322</link>
		<pubDate>Fri, 12 Nov 2010 16:40:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/4432/#comment-341322</guid>
					<description>Як я виявив ще в жовтні, Opera виправила дану уразливість в своєму браузері - в версії Opera 10.63.

Причому зробила це вона приховано: спочатку вони проігнорували моє повідомлення (на початку серпня), зовсім не відповівши на мого листа, а в середині жовтня виправили дану XSS в своєму браузері, при цьому офіційно заявивши, що це вони самі виявили дану уразливість. Подібна ламерська поведінка даної компанії виходить за будь-які межі та є дуже несерйозною.</description>
		<content:encoded><![CDATA[<p>Як я виявив ще в жовтні, Opera виправила дану уразливість в своєму браузері - в версії Opera 10.63.</p>
<p>Причому зробила це вона приховано: спочатку вони проігнорували моє повідомлення (на початку серпня), зовсім не відповівши на мого листа, а в середині жовтня виправили дану XSS в своєму браузері, при цьому офіційно заявивши, що це вони самі виявили дану уразливість. Подібна ламерська поведінка даної компанії виходить за будь-які межі та є дуже несерйозною.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
