<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на linux.rambler.ru</title>
	<link>http://websecurity.com.ua/939/</link>
	<description></description>
	<pubDate>Thu, 08 Jan 2009 00:30:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-27555</link>
		<pubDate>Wed, 23 May 2007 22:38:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27555</guid>
					<description>&lt;blockquote&gt;С почтой разберёмся.&lt;/blockquote&gt;
Обязательно разберитесь.

Уведомления на твой емайл также буду высылать (вместе с вашим основным control).

За RSS следи. Чтобы ничего не пропустить. Особенно в июне :-) - он будет жарким месяцем (для поисковиков).

&lt;blockquote&gt;Ага, вторая с датами в форме. Спасибо, дорогой MustLive!&lt;/blockquote&gt;
Всегда пожалуйста, Alex.

Дыры в полях с датами (параметры st_date и end_date) также имеются. Но помимо них и параметра set имеется ещё одна XSS дыра (какая именно, сейчас не скажу, узнаешь в июне :-), да и для разработчиков найти дыры не должно составить труда, раз сделали дыры, то и найти сможете). Т.е. всего 4 XSS уязвимости на одной странице (какой именно мы двое знаем, пока что в своём сообщении я деталей не привожу). Поэтому желаю Рамблеру уделять внимание безопасности всех своих сайтов и &lt;a href="/audit/rus/" rel="nofollow"&gt;секюрити-аудиту&lt;/a&gt;.

Также замечу, что спешить особо с исправлением этих дырок не нужно, т.к. я планировал их использовать (для примера уязвимостей в Рамблере) в своём проекте MOSEB. Так как вы затягивали с исправлением этих дыр. Но если исправите, то ничего, у меня есть ещё много других дырок в Рамблере для моего проекта. Так что Рамблер у меня засветится в июне.

Кстати, обращаю твоё внимание, официального представителя Рамблера, на мой проект &lt;a href="/955/" rel="nofollow"&gt;Month of Search Engines Bugs&lt;/a&gt;, в котором Рамблер также будет принимать участие (по моему выбору). Где и планируется опубликовать информацию о всех дырках на linux.rambler.ru (и некоторых других поисковых функциях Рамблера). Официальное приглашение Рамблеру (и другим поисковикам участникам моего проекта) я вышлю в конце мая (потому почту подправьте). Так что следи за информацией у меня на сайте и особенно за проектом MOSEB, стартующем в июне.</description>
		<content:encoded><![CDATA[<blockquote><p>С почтой разберёмся.</p></blockquote>
<p>Обязательно разберитесь.</p>
<p>Уведомления на твой емайл также буду высылать (вместе с вашим основным control).</p>
<p>За RSS следи. Чтобы ничего не пропустить. Особенно в июне <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  - он будет жарким месяцем (для поисковиков).</p>
<blockquote><p>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!</p></blockquote>
<p>Всегда пожалуйста, Alex.</p>
<p>Дыры в полях с датами (параметры st_date и end_date) также имеются. Но помимо них и параметра set имеется ещё одна XSS дыра (какая именно, сейчас не скажу, узнаешь в июне <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , да и для разработчиков найти дыры не должно составить труда, раз сделали дыры, то и найти сможете). Т.е. всего 4 XSS уязвимости на одной странице (какой именно мы двое знаем, пока что в своём сообщении я деталей не привожу). Поэтому желаю Рамблеру уделять внимание безопасности всех своих сайтов и <a href="/audit/rus/" rel="nofollow">секюрити-аудиту</a>.</p>
<p>Также замечу, что спешить особо с исправлением этих дырок не нужно, т.к. я планировал их использовать (для примера уязвимостей в Рамблере) в своём проекте MOSEB. Так как вы затягивали с исправлением этих дыр. Но если исправите, то ничего, у меня есть ещё много других дырок в Рамблере для моего проекта. Так что Рамблер у меня засветится в июне.</p>
<p>Кстати, обращаю твоё внимание, официального представителя Рамблера, на мой проект <a href="/955/" rel="nofollow">Month of Search Engines Bugs</a>, в котором Рамблер также будет принимать участие (по моему выбору). Где и планируется опубликовать информацию о всех дырках на linux.rambler.ru (и некоторых других поисковых функциях Рамблера). Официальное приглашение Рамблеру (и другим поисковикам участникам моего проекта) я вышлю в конце мая (потому почту подправьте). Так что следи за информацией у меня на сайте и особенно за проектом MOSEB, стартующем в июне.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27554</link>
		<pubDate>Wed, 23 May 2007 22:11:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27554</guid>
					<description>На твой RSS я подписан почти полгода как :) В одной папочке с Гроссманом, RSnake-ом и другими. Просто был в отпуске и долго не читал.

С почтой разберёмся. Буду очень благодарен за отдельные копии уведомлений на этот емейл. Заранее большое спасибо! :)</description>
		<content:encoded><![CDATA[<p>На твой RSS я подписан почти полгода как <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  В одной папочке с Гроссманом, RSnake-ом и другими. Просто был в отпуске и долго не читал.</p>
<p>С почтой разберёмся. Буду очень благодарен за отдельные копии уведомлений на этот емейл. Заранее большое спасибо! <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-27552</link>
		<pubDate>Wed, 23 May 2007 21:58:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27552</guid>
					<description>&lt;blockquote&gt;Я и есть Рамблер :)&lt;/blockquote&gt;
Ясно :-). Было небольшое ощущение, что Алекс здесь не просто так.
&lt;blockquote&gt;Писем мы от тебя не получали, поэтому ищем сами.&lt;/blockquote&gt;
Это нехорошо. Так как я высылал вам своё письмо 10.05.2007 0:57 с детальной информацией. Высылал на control@rambler-co.ru и на емайл Антона Горохова, которому я до этого высылал информацию об уязвимостях на www.rambler.ru (после дыр на adstat.rambler.ru), lenta.ru, horoscopes.rambler.ru в прошлом году и об уязвимостях на linux.rambler.ru в этом году.

Так что вы со своми почтовыми ящиками разберитесь, чтобы нормально получать от меня письма (письма не возращались, т.е. должны были дойти, поэтому с фильтрами разберитесь). А также чтобы не пропускать информацию о дырах на сайтах Рамблера, стоит следить за публикациями у меня на сайте (например на RSS подписаться или робота отдельного к сайту прикрепить). В любом случае я буду Рамблер уведомлять по емайлу (буду ещё и на твой ящик слать дополнительно).</description>
		<content:encoded><![CDATA[<blockquote><p>Я и есть Рамблер <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></blockquote>
<p>Ясно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Было небольшое ощущение, что Алекс здесь не просто так.</p>
<blockquote><p>Писем мы от тебя не получали, поэтому ищем сами.</p></blockquote>
<p>Это нехорошо. Так как я высылал вам своё письмо 10.05.2007 0:57 с детальной информацией. Высылал на <a href="mailto:control@rambler-co.ru">control@rambler-co.ru</a> и на емайл Антона Горохова, которому я до этого высылал информацию об уязвимостях на <a href="http://www.rambler.ru" rel="nofollow">www.rambler.ru</a> (после дыр на adstat.rambler.ru), lenta.ru, horoscopes.rambler.ru в прошлом году и об уязвимостях на linux.rambler.ru в этом году.</p>
<p>Так что вы со своми почтовыми ящиками разберитесь, чтобы нормально получать от меня письма (письма не возращались, т.е. должны были дойти, поэтому с фильтрами разберитесь). А также чтобы не пропускать информацию о дырах на сайтах Рамблера, стоит следить за публикациями у меня на сайте (например на RSS подписаться или робота отдельного к сайту прикрепить). В любом случае я буду Рамблер уведомлять по емайлу (буду ещё и на твой ящик слать дополнительно).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27345</link>
		<pubDate>Wed, 23 May 2007 17:34:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27345</guid>
					<description>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!</description>
		<content:encoded><![CDATA[<p>Ага, вторая с датами в форме. Спасибо, дорогой MustLive!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27344</link>
		<pubDate>Wed, 23 May 2007 17:16:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27344</guid>
					<description>Я и есть Рамблер :)

Писем мы от тебя не получали, поэтому ищем сами.</description>
		<content:encoded><![CDATA[<p>Я и есть Рамблер <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Писем мы от тебя не получали, поэтому ищем сами.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/939/#comment-27325</link>
		<pubDate>Wed, 23 May 2007 14:09:05 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27325</guid>
					<description>&lt;strong&gt;Alex&lt;/strong&gt;

Ты о чём, о linux.rambler.ru? Уязвимости там имеются (и даже не одна, а две XSS), и они не исправлены до сих пор.

Если ты спрашиваешь об уязвимом параметре, то да, одним из уязвимых параметров является set ;-). Пока что никаких деталей в своём сообщении я не опубликовал, чтобы дать время Рамблеру на исправление.</description>
		<content:encoded><![CDATA[<p><strong>Alex</strong></p>
<p>Ты о чём, о linux.rambler.ru? Уязвимости там имеются (и даже не одна, а две XSS), и они не исправлены до сих пор.</p>
<p>Если ты спрашиваешь об уязвимом параметре, то да, одним из уязвимых параметров является set <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Пока что никаких деталей в своём сообщении я не опубликовал, чтобы дать время Рамблеру на исправление.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Alex</title>
		<link>http://websecurity.com.ua/939/#comment-27288</link>
		<pubDate>Tue, 22 May 2007 21:56:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/939/#comment-27288</guid>
					<description>name=set ?</description>
		<content:encoded><![CDATA[<p>name=set ?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
