<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Нові уразливості на www.privatbank.ua</title>
	<link>http://websecurity.com.ua/4553/</link>
	<description></description>
	<pubDate>Tue, 07 Apr 2026 01:03:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4553/#comment-360974</link>
		<pubDate>Sun, 29 May 2011 20:58:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-360974</guid>
					<description>Це лише XSS та IAA дірки. Але з XSS потенційно можна і доступ до адмінки отримати, звідки отримати й повний доступ до сервера ;-).

В них дірок на сайтах вистачає, в тому числі є й критичні. В даному випадку це некритичні уразливості, які також треба виправляти, з чим вони традиційно не впоралися.</description>
		<content:encoded><![CDATA[<p>Це лише XSS та IAA дірки. Але з XSS потенційно можна і доступ до адмінки отримати, звідки отримати й повний доступ до сервера <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>В них дірок на сайтах вистачає, в тому числі є й критичні. В даному випадку це некритичні уразливості, які також треба виправляти, з чим вони традиційно не впоралися.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4553/#comment-360862</link>
		<pubDate>Sat, 28 May 2011 20:15:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-360862</guid>
					<description>Повний доступ до сервера? Ти про той php include говориш, що там був, чи про щось інше?</description>
		<content:encoded><![CDATA[<p>Повний доступ до сервера? Ти про той php include говориш, що там був, чи про щось інше?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4553/#comment-336749</link>
		<pubDate>Sun, 26 Sep 2010 21:17:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-336749</guid>
					<description>&lt;blockquote&gt;У привата вообще дыр много такого плана&lt;/blockquote&gt;
У них и не такого плана дыр хватает ;-). Про уязвимости, которые я нашёл в прошлом году, которые позволили мне получить полный доступ к серверу, я вообще в новостях писать не буду.

Дыр у них более чем хватает (как и у многих &lt;a href="/4305/" rel="nofollow"&gt;e-commerce сайтов&lt;/a&gt;) - на различных сайтах ПБ - но в 100% случаев они игнорировали все мои уведомления (лишь в очень редких случаях я замечал, что они исправляли уязвимости на своих сайтах). А им, как и всем банкам, стоит исправлять все дыры. И чем раньше они начнут это делать, в том числе исправлять XSS та IAA уязвимости, тем лучше будет для них и их клиентов.</description>
		<content:encoded><![CDATA[<blockquote><p>У привата вообще дыр много такого плана</p></blockquote>
<p>У них и не такого плана дыр хватает <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Про уязвимости, которые я нашёл в прошлом году, которые позволили мне получить полный доступ к серверу, я вообще в новостях писать не буду.</p>
<p>Дыр у них более чем хватает (как и у многих <a href="/4305/" rel="nofollow">e-commerce сайтов</a>) - на различных сайтах ПБ - но в 100% случаев они игнорировали все мои уведомления (лишь в очень редких случаях я замечал, что они исправляли уязвимости на своих сайтах). А им, как и всем банкам, стоит исправлять все дыры. И чем раньше они начнут это делать, в том числе исправлять XSS та IAA уязвимости, тем лучше будет для них и их клиентов.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4553/#comment-336747</link>
		<pubDate>Sun, 26 Sep 2010 21:11:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-336747</guid>
					<description>&lt;strong&gt;Павел&lt;/strong&gt;

Вижу у тебя возникли проблемы при работе с ПриватБанком. Не у тебя одного они имели место :-). Не раз доводилось слышать недовольствие людей от ПБ и сам не раз сталкивался с проблемами с ними, в частности при работе с их системой LiqPAY. Так что несерьёзности у них хватает - это при "обычной" работе, не говоря уже про безопасность.</description>
		<content:encoded><![CDATA[<p><strong>Павел</strong></p>
<p>Вижу у тебя возникли проблемы при работе с ПриватБанком. Не у тебя одного они имели место <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Не раз доводилось слышать недовольствие людей от ПБ и сам не раз сталкивался с проблемами с ними, в частности при работе с их системой LiqPAY. Так что несерьёзности у них хватает - это при &#8220;обычной&#8221; работе, не говоря уже про безопасность.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/4553/#comment-336484</link>
		<pubDate>Thu, 23 Sep 2010 14:50:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-336484</guid>
					<description>У привата вообще дыр много такого плана, но как-то они не обращают все равно особо на это внимания увы</description>
		<content:encoded><![CDATA[<p>У привата вообще дыр много такого плана, но как-то они не обращают все равно особо на это внимания увы
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Павел</title>
		<link>http://websecurity.com.ua/4553/#comment-336481</link>
		<pubDate>Thu, 23 Sep 2010 14:21:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/4553/#comment-336481</guid>
					<description>Сегодня как раз писал у себя в блоге про ПриватБанк:
http://galeta-pavel.livejournal.com/15386.html</description>
		<content:encoded><![CDATA[<p>Сегодня как раз писал у себя в блоге про ПриватБанк:<br />
<a href="http://galeta-pavel.livejournal.com/15386.html" rel="nofollow">http://galeta-pavel.livejournal.com/15386.html</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
