<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Похакані сайти №213</title>
	<link>http://websecurity.com.ua/6254/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 08:21:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6254/#comment-516559</link>
		<pubDate>Sat, 12 Jan 2013 19:36:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/6254/#comment-516559</guid>
					<description>Це добре, що звернулися. Бо в моїй практиці на повідомлення про уразливості на gov.ua сайтах відповідають зі "спасибі" лише в 50% випадків. І ця статистика з року в рік погіршується. Що там говорити про замовлення аудиту - таких випадків в мене не було.

Лише напряму звернулися до мене двоє за аудитом (без того, щоб я зайшов на їх сайт і звернувся до них з повідомленням про дірки). В 2006 році працівник апарату &lt;a href="http://websecurity.com.ua/292/" rel="nofollow"&gt;Верховної Ради&lt;/a&gt; за безкоштовним аудитом і на початку 2012 року представник за аудитом одного gov.ua сайта.</description>
		<content:encoded><![CDATA[<p>Це добре, що звернулися. Бо в моїй практиці на повідомлення про уразливості на gov.ua сайтах відповідають зі &#8220;спасибі&#8221; лише в 50% випадків. І ця статистика з року в рік погіршується. Що там говорити про замовлення аудиту - таких випадків в мене не було.</p>
<p>Лише напряму звернулися до мене двоє за аудитом (без того, щоб я зайшов на їх сайт і звернувся до них з повідомленням про дірки). В 2006 році працівник апарату <a href="http://websecurity.com.ua/292/" rel="nofollow">Верховної Ради</a> за безкоштовним аудитом і на початку 2012 року представник за аудитом одного gov.ua сайта.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6254/#comment-516198</link>
		<pubDate>Sat, 12 Jan 2013 02:31:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/6254/#comment-516198</guid>
					<description>Вчора вони звернулися до моєї компанії. Я запропонував їм аудит безпеки та виправоення вразливостей. На що вони відповіли, що за аудит платити не можуть. але передадуть це на розгляд керівництву, отож чекаємо. Повідомлю тебе, що буде далі.</description>
		<content:encoded><![CDATA[<p>Вчора вони звернулися до моєї компанії. Я запропонував їм аудит безпеки та виправоення вразливостей. На що вони відповіли, що за аудит платити не можуть. але передадуть це на розгляд керівництву, отож чекаємо. Повідомлю тебе, що буде далі.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6254/#comment-516007</link>
		<pubDate>Fri, 11 Jan 2013 17:40:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/6254/#comment-516007</guid>
					<description>Раз вони мають SQL Injection, то зовсім не дивно, що їх взломали. Що цікаво, то сайт kyivobljust.gov.ua хакають увесь час - у них там мабуть хакодром :-D.

Як ти можеш побачити з моїх новин (зробивши відповідний пошук), цей сайт інфікували в 2009 і 2010 роках та взломали в 2010, 2011 і 2012 роках (про останній випадок я зазначив вище). Тому інфекції та дефейси - це звичайна справа на цьому державному сайті.</description>
		<content:encoded><![CDATA[<p>Раз вони мають SQL Injection, то зовсім не дивно, що їх взломали. Що цікаво, то сайт kyivobljust.gov.ua хакають увесь час - у них там мабуть хакодром <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> .</p>
<p>Як ти можеш побачити з моїх новин (зробивши відповідний пошук), цей сайт інфікували в 2009 і 2010 роках та взломали в 2010, 2011 і 2012 роках (про останній випадок я зазначив вище). Тому інфекції та дефейси - це звичайна справа на цьому державному сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6254/#comment-515693</link>
		<pubDate>Fri, 11 Jan 2013 02:57:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/6254/#comment-515693</guid>
					<description>Доречі першим двом gov.ua сайтам я 11.12.12 писав про наявність в них SQL-Injection, яка, як помічу, досі не виправлена.</description>
		<content:encoded><![CDATA[<p>Доречі першим двом gov.ua сайтам я 11.12.12 писав про наявність в них SQL-Injection, яка, як помічу, досі не виправлена.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
