<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на zpd.gov.ua</title>
	<link>http://websecurity.com.ua/5973/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 03:57:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5973/#comment-446396</link>
		<pubDate>Wed, 25 Jul 2012 16:29:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/5973/#comment-446396</guid>
					<description>Так, звісно і це є - коли заходив на сайт, я звернув увагу на стару версію httpd. Але таких сайтів мільйони - з веб серверами вразливими до тих чи інших Remote DoS уразливостей. І серед українських сайтів, в тому числі й gov.ua, таких багато.

З іншої сторони я знаходив DoS і в Megapolis.Portal Manager. А в версії Tomcat, що вони використовують, є багато інших дірок. Якщо зробити пошук по "Tomcat" в мене на сайті, то окрім DoS, можна знайти Information disclosure, Authentication bypass та багато інших дірок. І чимало з них відносяться до версії Tomcat на zpd.gov.ua :-), так що дірок у веб сервері у них вистачає.

Про такі дірки в серверному ПЗ сайтів я не пишу в новинах, тільки про дірки у веб додатках. А ось про дірки у веб серверах та іншому серверному ПЗ я пишу у звітах під час аудитів і пентестів.</description>
		<content:encoded><![CDATA[<p>Так, звісно і це є - коли заходив на сайт, я звернув увагу на стару версію httpd. Але таких сайтів мільйони - з веб серверами вразливими до тих чи інших Remote DoS уразливостей. І серед українських сайтів, в тому числі й gov.ua, таких багато.</p>
<p>З іншої сторони я знаходив DoS і в Megapolis.Portal Manager. А в версії Tomcat, що вони використовують, є багато інших дірок. Якщо зробити пошук по &#8220;Tomcat&#8221; в мене на сайті, то окрім DoS, можна знайти Information disclosure, Authentication bypass та багато інших дірок. І чимало з них відносяться до версії Tomcat на zpd.gov.ua <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , так що дірок у веб сервері у них вистачає.</p>
<p>Про такі дірки в серверному ПЗ сайтів я не пишу в новинах, тільки про дірки у веб додатках. А ось про дірки у веб серверах та іншому серверному ПЗ я пишу у звітах під час аудитів і пентестів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5973/#comment-445673</link>
		<pubDate>Mon, 23 Jul 2012 07:23:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/5973/#comment-445673</guid>
					<description>А ще там в httpd є Remote DoS  :)</description>
		<content:encoded><![CDATA[<p>А ще там в httpd є Remote DoS  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
