<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на linux.rambler.ru</title>
	<link>http://websecurity.com.ua/939/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 17:45:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-285938</link>
		<pubDate>Sun, 10 May 2009 18:47:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-285938</guid>
					<description>&lt;strong&gt;gajets&lt;/strong&gt;

В Опере мой сайт нормально отображается ;-) (тестировал в Opera 9.52).

Тестировал свой сайт в Mozilla, Firefox, IE6, Opera и Chrome - во всех браузерах мой сайт нормально отображается. Лишь в IE6 столкнулся с небольшими глюками, которые давно исправил. Так что дизайн сайта корректно отображается во всех популярных браузерах.</description>
		<content:encoded><![CDATA[<p><strong>gajets</strong></p>
<p>В Опере мой сайт нормально отображается <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (тестировал в Opera 9.52).</p>
<p>Тестировал свой сайт в Mozilla, Firefox, IE6, Opera и Chrome - во всех браузерах мой сайт нормально отображается. Лишь в IE6 столкнулся с небольшими глюками, которые давно исправил. Так что дизайн сайта корректно отображается во всех популярных браузерах.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: gajets</title>
		<link>http://websecurity.com.ua/939/#comment-285901</link>
		<pubDate>Sun, 10 May 2009 16:25:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-285901</guid>
					<description>Блог в Опере коиво отображается)</description>
		<content:encoded><![CDATA[<p>Блог в Опере коиво отображается)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-282727</link>
		<pubDate>Thu, 23 Apr 2009 15:11:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-282727</guid>
					<description>&lt;strong&gt;pivo&lt;/strong&gt;

Мой емайл указан на каждой странице моего сайта - в футере в моём псевдониме.</description>
		<content:encoded><![CDATA[<p><strong>pivo</strong></p>
<p>Мой емайл указан на каждой странице моего сайта - в футере в моём псевдониме.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: pivo</title>
		<link>http://websecurity.com.ua/939/#comment-282646</link>
		<pubDate>Thu, 23 Apr 2009 07:36:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-282646</guid>
					<description>как свами связаться? есть предложения)</description>
		<content:encoded><![CDATA[<p>как свами связаться? есть предложения)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-268841</link>
		<pubDate>Thu, 05 Mar 2009 23:45:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-268841</guid>
					<description>&lt;strong&gt;Alleliachite&lt;/strong&gt;

Спасибо, стараюсь ;-).

&lt;blockquote&gt;Надеюсь, когда-нибудь увижу нечто подобное и на своем блоге…&lt;/blockquote&gt;
Это вы об уязвимостях? В этом случае долго вам ждать не придётся - у вас блог на WordPress и дыр в нём хватает (в том числе и в используемой вами версии). Об уязвимостях в WP я регулярно пишу у себя на сайте.</description>
		<content:encoded><![CDATA[<p><strong>Alleliachite</strong></p>
<p>Спасибо, стараюсь <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>Надеюсь, когда-нибудь увижу нечто подобное и на своем блоге…</p></blockquote>
<p>Это вы об уязвимостях? В этом случае долго вам ждать не придётся - у вас блог на WordPress и дыр в нём хватает (в том числе и в используемой вами версии). Об уязвимостях в WP я регулярно пишу у себя на сайте.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alleliachite</title>
		<link>http://websecurity.com.ua/939/#comment-268801</link>
		<pubDate>Thu, 05 Mar 2009 21:59:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-268801</guid>
					<description>Хорошо пишете. Надеюсь, когда-нибудь увижу нечто подобное и на своем блоге…</description>
		<content:encoded><![CDATA[<p>Хорошо пишете. Надеюсь, когда-нибудь увижу нечто подобное и на своем блоге…
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-27555</link>
		<pubDate>Wed, 23 May 2007 22:38:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27555</guid>
					<description>&lt;blockquote&gt;С почтой разберёмся.&lt;/blockquote&gt;
Обязательно разберитесь.

Уведомления на твой емайл также буду высылать (вместе с вашим основным control).

За RSS следи. Чтобы ничего не пропустить. Особенно в июне :-) - он будет жарким месяцем (для поисковиков).

&lt;blockquote&gt;Ага, вторая с датами в форме. Спасибо, дорогой MustLive!&lt;/blockquote&gt;
Всегда пожалуйста, Alex.

Дыры в полях с датами (параметры st_date и end_date) также имеются. Но помимо них и параметра set имеется ещё одна XSS дыра (какая именно, сейчас не скажу, узнаешь в июне :-), да и для разработчиков найти дыры не должно составить труда, раз сделали дыры, то и найти сможете). Т.е. всего 4 XSS уязвимости на одной странице (какой именно мы двое знаем, пока что в своём сообщении я деталей не привожу). Поэтому желаю Рамблеру уделять внимание безопасности всех своих сайтов и &lt;a href="/audit/rus/" rel="nofollow"&gt;секюрити-аудиту&lt;/a&gt;.

Также замечу, что спешить особо с исправлением этих дырок не нужно, т.к. я планировал их использовать (для примера уязвимостей в Рамблере) в своём проекте MOSEB. Так как вы затягивали с исправлением этих дыр. Но если исправите, то ничего, у меня есть ещё много других дырок в Рамблере для моего проекта. Так что Рамблер у меня засветится в июне.

Кстати, обращаю твоё внимание, официального представителя Рамблера, на мой проект &lt;a href="/955/" rel="nofollow"&gt;Month of Search Engines Bugs&lt;/a&gt;, в котором Рамблер также будет принимать участие (по моему выбору). Где и планируется опубликовать информацию о всех дырках на linux.rambler.ru (и некоторых других поисковых функциях Рамблера). Официальное приглашение Рамблеру (и другим поисковикам участникам моего проекта) я вышлю в конце мая (потому почту подправьте). Так что следи за информацией у меня на сайте и особенно за проектом MOSEB, стартующем в июне.</description>
		<content:encoded><![CDATA[<blockquote><p>С почтой разберёмся.</p></blockquote>
<p>Обязательно разберитесь.</p>
<p>Уведомления на твой емайл также буду высылать (вместе с вашим основным control).</p>
<p>За RSS следи. Чтобы ничего не пропустить. Особенно в июне <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  - он будет жарким месяцем (для поисковиков).</p>
<blockquote><p>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!</p></blockquote>
<p>Всегда пожалуйста, Alex.</p>
<p>Дыры в полях с датами (параметры st_date и end_date) также имеются. Но помимо них и параметра set имеется ещё одна XSS дыра (какая именно, сейчас не скажу, узнаешь в июне <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , да и для разработчиков найти дыры не должно составить труда, раз сделали дыры, то и найти сможете). Т.е. всего 4 XSS уязвимости на одной странице (какой именно мы двое знаем, пока что в своём сообщении я деталей не привожу). Поэтому желаю Рамблеру уделять внимание безопасности всех своих сайтов и <a href="/audit/rus/" rel="nofollow">секюрити-аудиту</a>.</p>
<p>Также замечу, что спешить особо с исправлением этих дырок не нужно, т.к. я планировал их использовать (для примера уязвимостей в Рамблере) в своём проекте MOSEB. Так как вы затягивали с исправлением этих дыр. Но если исправите, то ничего, у меня есть ещё много других дырок в Рамблере для моего проекта. Так что Рамблер у меня засветится в июне.</p>
<p>Кстати, обращаю твоё внимание, официального представителя Рамблера, на мой проект <a href="/955/" rel="nofollow">Month of Search Engines Bugs</a>, в котором Рамблер также будет принимать участие (по моему выбору). Где и планируется опубликовать информацию о всех дырках на linux.rambler.ru (и некоторых других поисковых функциях Рамблера). Официальное приглашение Рамблеру (и другим поисковикам участникам моего проекта) я вышлю в конце мая (потому почту подправьте). Так что следи за информацией у меня на сайте и особенно за проектом MOSEB, стартующем в июне.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27554</link>
		<pubDate>Wed, 23 May 2007 22:11:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27554</guid>
					<description>На твой RSS я подписан почти полгода как :) В одной папочке с Гроссманом, RSnake-ом и другими. Просто был в отпуске и долго не читал.

С почтой разберёмся. Буду очень благодарен за отдельные копии уведомлений на этот емейл. Заранее большое спасибо! :)</description>
		<content:encoded><![CDATA[<p>На твой RSS я подписан почти полгода как <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  В одной папочке с Гроссманом, RSnake-ом и другими. Просто был в отпуске и долго не читал.</p>
<p>С почтой разберёмся. Буду очень благодарен за отдельные копии уведомлений на этот емейл. Заранее большое спасибо! <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-27552</link>
		<pubDate>Wed, 23 May 2007 21:58:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27552</guid>
					<description>&lt;blockquote&gt;Я и есть Рамблер :)&lt;/blockquote&gt;
Ясно :-). Было небольшое ощущение, что Алекс здесь не просто так.
&lt;blockquote&gt;Писем мы от тебя не получали, поэтому ищем сами.&lt;/blockquote&gt;
Это нехорошо. Так как я высылал вам своё письмо 10.05.2007 0:57 с детальной информацией. Высылал на control@rambler-co.ru и на емайл Антона Горохова, которому я до этого высылал информацию об уязвимостях на www.rambler.ru (после дыр на adstat.rambler.ru), lenta.ru, horoscopes.rambler.ru в прошлом году и об уязвимостях на linux.rambler.ru в этом году.

Так что вы со своми почтовыми ящиками разберитесь, чтобы нормально получать от меня письма (письма не возращались, т.е. должны были дойти, поэтому с фильтрами разберитесь). А также чтобы не пропускать информацию о дырах на сайтах Рамблера, стоит следить за публикациями у меня на сайте (например на RSS подписаться или робота отдельного к сайту прикрепить). В любом случае я буду Рамблер уведомлять по емайлу (буду ещё и на твой ящик слать дополнительно).</description>
		<content:encoded><![CDATA[<blockquote><p>Я и есть Рамблер <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></blockquote>
<p>Ясно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Было небольшое ощущение, что Алекс здесь не просто так.</p>
<blockquote><p>Писем мы от тебя не получали, поэтому ищем сами.</p></blockquote>
<p>Это нехорошо. Так как я высылал вам своё письмо 10.05.2007 0:57 с детальной информацией. Высылал на <a href="mailto:control@rambler-co.ru">control@rambler-co.ru</a> и на емайл Антона Горохова, которому я до этого высылал информацию об уязвимостях на <a href="http://www.rambler.ru" rel="nofollow">www.rambler.ru</a> (после дыр на adstat.rambler.ru), lenta.ru, horoscopes.rambler.ru в прошлом году и об уязвимостях на linux.rambler.ru в этом году.</p>
<p>Так что вы со своми почтовыми ящиками разберитесь, чтобы нормально получать от меня письма (письма не возращались, т.е. должны были дойти, поэтому с фильтрами разберитесь). А также чтобы не пропускать информацию о дырах на сайтах Рамблера, стоит следить за публикациями у меня на сайте (например на RSS подписаться или робота отдельного к сайту прикрепить). В любом случае я буду Рамблер уведомлять по емайлу (буду ещё и на твой ящик слать дополнительно).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27345</link>
		<pubDate>Wed, 23 May 2007 17:34:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27345</guid>
					<description>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!</description>
		<content:encoded><![CDATA[<p>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
