<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description></description>
	<pubDate>Sat, 05 Jul 2008 16:04:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>Коментар на запис DoS в Internet Explorer 6 та 7 від MustLive</title>
		<link>http://websecurity.com.ua/2212/#comment-152713</link>
		<pubDate>Fri, 04 Jul 2008 20:57:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-152713</guid>
					<description>Дірка весела - традиційна для Майкрософт :-) (по своїй тупості).

Причому вона працює в обох IE 6 та 7. MS ні в шостому не виправила її, ні в сьомому. DoS - це звичайне явище для Internet Explorer, але їх також треба виправляти. І MS здебільшого їх виправляла (хоча й не завжди швидко), а от в даному випадку вони зовсім її не виправили (хоча дірка вже давно відома).

Не виправляння уразливостей в браузері для Майкрософт стало вже традицією - знайдену мною торік &lt;a href="/1241/" rel="nofollow"&gt;Cross-Site Scripting уразливість в IE&lt;/a&gt; вони так досі й не виправили.</description>
		<content:encoded><![CDATA[<p>Дірка весела - традиційна для Майкрософт <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (по своїй тупості).</p>
<p>Причому вона працює в обох IE 6 та 7. MS ні в шостому не виправила її, ні в сьомому. DoS - це звичайне явище для Internet Explorer, але їх також треба виправляти. І MS здебільшого їх виправляла (хоча й не завжди швидко), а от в даному випадку вони зовсім її не виправили (хоча дірка вже давно відома).</p>
<p>Не виправляння уразливостей в браузері для Майкрософт стало вже традицією - знайдену мною торік <a href="/1241/" rel="nofollow">Cross-Site Scripting уразливість в IE</a> вони так досі й не виправили.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливість в osCommerce від MustLive</title>
		<link>http://websecurity.com.ua/2234/#comment-152527</link>
		<pubDate>Fri, 04 Jul 2008 14:52:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/2234/#comment-152527</guid>
					<description>&lt;strong&gt;Орландо&lt;/strong&gt;

Естественно, у меня только интересные новости 8-).

osCommerce - это популярный движок, поэтому persistent XSS в нём является опасной и может быть использована злоумышлинниками для различных атак.</description>
		<content:encoded><![CDATA[<p><strong>Орландо</strong></p>
<p>Естественно, у меня только интересные новости <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8-)' class='wp-smiley' /> .</p>
<p>osCommerce - это популярный движок, поэтому persistent XSS в нём является опасной и может быть использована злоумышлинниками для различных атак.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливість на bezpeka-shop.com від Андрій</title>
		<link>http://websecurity.com.ua/2230/#comment-152350</link>
		<pubDate>Fri, 04 Jul 2008 07:16:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2230/#comment-152350</guid>
					<description>Добрий день!
Дуже дякуємо Вам за повідомлення про уразливість сайту.
Прошу Вас більш докладніше розповісти про уразливість, ймовірні наслідки, та можливі варіанти вирішення проблеми.
Дуже дякуємо.</description>
		<content:encoded><![CDATA[<p>Добрий день!<br />
Дуже дякуємо Вам за повідомлення про уразливість сайту.<br />
Прошу Вас більш докладніше розповісти про уразливість, ймовірні наслідки, та можливі варіанти вирішення проблеми.<br />
Дуже дякуємо.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливість в osCommerce від Орландо</title>
		<link>http://websecurity.com.ua/2234/#comment-152348</link>
		<pubDate>Fri, 04 Jul 2008 07:13:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/2234/#comment-152348</guid>
					<description>Да уж забавная новость...</description>
		<content:encoded><![CDATA[<p>Да уж забавная новость&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Хакерський сайт взломали &#8220;заради сміху&#8221; від MustLive</title>
		<link>http://websecurity.com.ua/2218/#comment-152100</link>
		<pubDate>Thu, 03 Jul 2008 20:56:33 +0000</pubDate>
		<guid>http://websecurity.com.ua/2218/#comment-152100</guid>
					<description>Так і є. Війні ботів, війні вірусів (в тому числі троянів), війни хакерів. Благодатний грунт для кіноіндустрії :-).

Залишилось тільки гарні сценарії розробити та хороших режисерів й акторів знайти. Щоб вийшли якісні фільми - бо я полюбляю фільми на комп'ютерну тематику, але не завжди вони якісними бувають, та й, знову ж таки, поширеним є шаблон хакера як злочинця, що я не дуже люблю. Добре амплуа мені більш до вподоби ;-), зокрема як у перших Хакерах.</description>
		<content:encoded><![CDATA[<p>Так і є. Війні ботів, війні вірусів (в тому числі троянів), війни хакерів. Благодатний грунт для кіноіндустрії <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Залишилось тільки гарні сценарії розробити та хороших режисерів й акторів знайти. Щоб вийшли якісні фільми - бо я полюбляю фільми на комп&#8217;ютерну тематику, але не завжди вони якісними бувають, та й, знову ж таки, поширеним є шаблон хакера як злочинця, що я не дуже люблю. Добре амплуа мені більш до вподоби <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , зокрема як у перших Хакерах.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис DoS в Internet Explorer 6 та 7 від trovich</title>
		<link>http://websecurity.com.ua/2212/#comment-151865</link>
		<pubDate>Thu, 03 Jul 2008 11:44:42 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-151865</guid>
					<description>Мда.. меготупорила дірка.</description>
		<content:encoded><![CDATA[<p>Мда.. меготупорила дірка.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Хакерський сайт взломали &#8220;заради сміху&#8221; від trovich</title>
		<link>http://websecurity.com.ua/2218/#comment-151863</link>
		<pubDate>Thu, 03 Jul 2008 11:42:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/2218/#comment-151863</guid>
					<description>Готовий сюжет для кінофільма.</description>
		<content:encoded><![CDATA[<p>Готовий сюжет для кінофільма.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливість на www.icq.com від trovich</title>
		<link>http://websecurity.com.ua/2174/#comment-151254</link>
		<pubDate>Wed, 02 Jul 2008 10:46:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2174/#comment-151254</guid>
					<description>Дякую, не треба. Я цим прекрасним сервісом майже не користуюсь ;)</description>
		<content:encoded><![CDATA[<p>Дякую, не треба. Я цим прекрасним сервісом майже не користуюсь <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливість на www.icq.com від MustLive</title>
		<link>http://websecurity.com.ua/2174/#comment-150897</link>
		<pubDate>Tue, 01 Jul 2008 20:54:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/2174/#comment-150897</guid>
					<description>Вже їм повідомив (одразу після публікації анонсу). Дірка так досі й не виправлена :-).

Номерками аськи не торгую, тому й на намучу жодного - не займаюся я такою справою ;-). З цього приводу треба звертатися на різноманітні хакерські сайти (зокрема й ті, які в мене в новинах засвітилися своїми дірками). Можу дати деталі цієї XSS, спробуєш вполювати пару номерків :twisted:. Але ефективність буде не велика, так як мало хто з аськерів (зокрема в Україні) залогінюється на icq.com (тому прийнято юіни "забирати" брутфорсом). А ось атакувати тих, хто залогінений на сайті (для користування сервісами) цілком реально.</description>
		<content:encoded><![CDATA[<p>Вже їм повідомив (одразу після публікації анонсу). Дірка так досі й не виправлена <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Номерками аськи не торгую, тому й на намучу жодного - не займаюся я такою справою <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . З цього приводу треба звертатися на різноманітні хакерські сайти (зокрема й ті, які в мене в новинах засвітилися своїми дірками). Можу дати деталі цієї XSS, спробуєш вполювати пару номерків  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_twisted.gif' alt=':twisted:' class='wp-smiley' /> . Але ефективність буде не велика, так як мало хто з аськерів (зокрема в Україні) залогінюється на icq.com (тому прийнято юіни &#8220;забирати&#8221; брутфорсом). А ось атакувати тих, хто залогінений на сайті (для користування сервісами) цілком реально.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливості на www.cctvua.com від n3m0</title>
		<link>http://websecurity.com.ua/2216/#comment-149835</link>
		<pubDate>Sun, 29 Jun 2008 21:50:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/2216/#comment-149835</guid>
					<description>Я так зрозумів, там запит в запиті?
http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1--
Якщо Ви це мали на увазі

Я так і не дійшов до мети ;)
(с) n3m0</description>
		<content:encoded><![CDATA[<p>Я так зрозумів, там запит в запиті?<br />
<a href="http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1&#8211;" rel="nofollow">http://www.cctvua.com/?p=203255;c=1;s=-21+union+select+1&#8211;</a><br />
Якщо Ви це мали на увазі</p>
<p>Я так і не дійшов до мети <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
(с) n3m0
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
