<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Cross-Site Scripting на pass.yandex.ru</title>
	<link>http://websecurity.com.ua/6136/</link>
	<description></description>
	<pubDate>Wed, 22 Apr 2026 09:46:10 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6136/#comment-507942</link>
		<pubDate>Sat, 29 Dec 2012 14:01:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/6136/#comment-507942</guid>
					<description>Хлопці, стосовно ПриватБанка додам наступне. На відміну від Яндекса, що кинув мене в своїй програмі по пошуку уразливостей, ПБ все ж таки заплатив. В середині грудня повідомили про виплати, що мають відбутися до кінця місяця, а два дні тому прийшла оплата.

Так що з цих двох компаній ПриватБанк більш серйозний :-).</description>
		<content:encoded><![CDATA[<p>Хлопці, стосовно ПриватБанка додам наступне. На відміну від Яндекса, що кинув мене в своїй програмі по пошуку уразливостей, ПБ все ж таки заплатив. В середині грудня повідомили про виплати, що мають відбутися до кінця місяця, а два дні тому прийшла оплата.</p>
<p>Так що з цих двох компаній ПриватБанк більш серйозний <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6136/#comment-481882</link>
		<pubDate>Sun, 04 Nov 2012 19:09:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/6136/#comment-481882</guid>
					<description>Дякую хлопці, що поділилися своїм досвідом. Компанії, що неначебто платять за уразливості, нерідко кидають секюріті спеціалістів, які їм висилають уразливості. Мав негативний досвід в 2006 році, тому з початку 2007 перестав приймати участь у баунті хантінгу і почав займатися лише секюріті аудитами і пентестами.

З тих пір до будь-яких "програм з винагородами" ставлюся підозріло і не маю з ними справи. Всі серйозні люди і компанії замовляють аудити або пентести, а не замилюють очі подібними програмами. Тому й поведінка Яндекса мене не здивувала, бо я очікував подібного.

Коли розставлю всі "крапки над і" стосовно Яндекса, то я напишу свій висновок про цю програму. Стосовно ж ПриватБанка, то минулого місяця я написав їм два листа в їхню програму. На перший не було відповіді, на другий прийшла відповідь, що обидва листи вони отримали і в найближчі тижні опрацюють ці уразливості. Так що чекаємо :-).</description>
		<content:encoded><![CDATA[<p>Дякую хлопці, що поділилися своїм досвідом. Компанії, що неначебто платять за уразливості, нерідко кидають секюріті спеціалістів, які їм висилають уразливості. Мав негативний досвід в 2006 році, тому з початку 2007 перестав приймати участь у баунті хантінгу і почав займатися лише секюріті аудитами і пентестами.</p>
<p>З тих пір до будь-яких &#8220;програм з винагородами&#8221; ставлюся підозріло і не маю з ними справи. Всі серйозні люди і компанії замовляють аудити або пентести, а не замилюють очі подібними програмами. Тому й поведінка Яндекса мене не здивувала, бо я очікував подібного.</p>
<p>Коли розставлю всі &#8220;крапки над і&#8221; стосовно Яндекса, то я напишу свій висновок про цю програму. Стосовно ж ПриватБанка, то минулого місяця я написав їм два листа в їхню програму. На перший не було відповіді, на другий прийшла відповідь, що обидва листи вони отримали і в найближчі тижні опрацюють ці уразливості. Так що чекаємо <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: RUDIMENT</title>
		<link>http://websecurity.com.ua/6136/#comment-481780</link>
		<pubDate>Sun, 04 Nov 2012 12:24:42 +0000</pubDate>
		<guid>http://websecurity.com.ua/6136/#comment-481780</guid>
					<description>Так же могу сказать про фейсбук, даже не отвечали ничего, не знаю кому они там что выплачивали, но пару раз прислал уязвимости и тишина)
Приват Банк тоже самое, но второй раз правда по честному заплатили)</description>
		<content:encoded><![CDATA[<p>Так же могу сказать про фейсбук, даже не отвечали ничего, не знаю кому они там что выплачивали, но пару раз прислал уязвимости и тишина)<br />
Приват Банк тоже самое, но второй раз правда по честному заплатили)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6136/#comment-481636</link>
		<pubDate>Sun, 04 Nov 2012 02:59:21 +0000</pubDate>
		<guid>http://websecurity.com.ua/6136/#comment-481636</guid>
					<description>Я таку ж історію мав з Фейсбуком</description>
		<content:encoded><![CDATA[<p>Я таку ж історію мав з Фейсбуком
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
