<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description></description>
	<pubDate>Wed, 23 May 2012 11:46:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>Коментар на запис IAA, Redirector та XSS уразливості в WordPress від MustLive</title>
		<link>http://websecurity.com.ua/5818/#comment-425468</link>
		<pubDate>Tue, 15 May 2012 16:38:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/5818/#comment-425468</guid>
					<description>&lt;strong&gt;ss&lt;/strong&gt;, звичайно я можу про це написати. І звичайно варто писати коментарі по темі ;-).

В мене є багато планів стосовно статей (потрібно лише час для них знаходити), але я додам цю тему по мого переліку запланованих статей. Раз є такий запит від читачів.

Атака HTTP Verb Tampering не є поширеною, тому що уразливості (некоректні налаштування), які до неї призводять, дуже рідкі. Наприклад, мені вони ні разу не траплялися. Тому й не було потреби про них писати, зате я писав про інші уразливості/атаки, в тому числі й рідкі, які мені траплялися під час аудитів і пентестів.</description>
		<content:encoded><![CDATA[<p><strong>ss</strong>, звичайно я можу про це написати. І звичайно варто писати коментарі по темі <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>В мене є багато планів стосовно статей (потрібно лише час для них знаходити), але я додам цю тему по мого переліку запланованих статей. Раз є такий запит від читачів.</p>
<p>Атака HTTP Verb Tampering не є поширеною, тому що уразливості (некоректні налаштування), які до неї призводять, дуже рідкі. Наприклад, мені вони ні разу не траплялися. Тому й не було потреби про них писати, зате я писав про інші уразливості/атаки, в тому числі й рідкі, які мені траплялися під час аудитів і пентестів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Інфіковані хостери в 2011 році від MustLive</title>
		<link>http://websecurity.com.ua/5770/#comment-425225</link>
		<pubDate>Sun, 13 May 2012 20:48:19 +0000</pubDate>
		<guid>http://websecurity.com.ua/5770/#comment-425225</guid>
					<description>Все вірно, не варто ним користуватися. Я не використовую Яндекс вже 12 років (з 2000) :-). А стосовно пошуку за блогами, то є такий пошук в Гуглі, та й загального пошуку для знаходження текстової інформації в більшості випадків вистачає (бо блоги також включені в результати).

Так, вони не кожного разу виводять подібне повідомлення. Цілком можливо, що виводять під настрій. Коли хочуть напакостити тому чи іншому сайту. Чим менше людей буде користуватися такими несерйозними пошуковцями і чим більше буде користуватися нормальними пошуковцями та найкращими з вищезгаданих систем виявлення інфікованих веб сайтів, тим краще.</description>
		<content:encoded><![CDATA[<p>Все вірно, не варто ним користуватися. Я не використовую Яндекс вже 12 років (з 2000) <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . А стосовно пошуку за блогами, то є такий пошук в Гуглі, та й загального пошуку для знаходження текстової інформації в більшості випадків вистачає (бо блоги також включені в результати).</p>
<p>Так, вони не кожного разу виводять подібне повідомлення. Цілком можливо, що виводять під настрій. Коли хочуть напакостити тому чи іншому сайту. Чим менше людей буде користуватися такими несерйозними пошуковцями і чим більше буде користуватися нормальними пошуковцями та найкращими з вищезгаданих систем виявлення інфікованих веб сайтів, тим краще.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис IAA, Redirector та XSS уразливості в WordPress від ss</title>
		<link>http://websecurity.com.ua/5818/#comment-424948</link>
		<pubDate>Fri, 11 May 2012 18:11:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/5818/#comment-424948</guid>
					<description>Добрий день.
А ви могли б розповісти докладніше про такий вид атаки як "HTTP Verb Tampering"?
Дуже мало російськомовних і вже тим більше україномовних статей на цю тему. Та й ті що є, більше розраховані на підготовлених фахівців.
Було б добре, якби ви написали статтю на цю тему, з прикладами.
Вибачте що коментар не по темі.  ;)</description>
		<content:encoded><![CDATA[<p>Добрий день.<br />
А ви могли б розповісти докладніше про такий вид атаки як &#8220;HTTP Verb Tampering&#8221;?<br />
Дуже мало російськомовних і вже тим більше україномовних статей на цю тему. Та й ті що є, більше розраховані на підготовлених фахівців.<br />
Було б добре, якби ви написали статтю на цю тему, з прикладами.<br />
Вибачте що коментар не по темі.  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис IAA, Redirector та XSS уразливості в WordPress від сисадмин</title>
		<link>http://websecurity.com.ua/5818/#comment-424806</link>
		<pubDate>Thu, 10 May 2012 20:14:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/5818/#comment-424806</guid>
					<description>Кстати, актуальная на данный момент версия оперы - 11.62. Почему в статье делается упор именно на версию 10.62? Или это опечатка?</description>
		<content:encoded><![CDATA[<p>Кстати, актуальная на данный момент версия оперы - 11.62. Почему в статье делается упор именно на версию 10.62? Или это опечатка?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис IAA, Redirector та XSS уразливості в WordPress від сисадмин</title>
		<link>http://websecurity.com.ua/5818/#comment-424805</link>
		<pubDate>Thu, 10 May 2012 20:11:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/5818/#comment-424805</guid>
					<description>Что касается "розробники досі не встановили капчу в форму коментарів WP", то, я думаю, они делают это сознательно. Потому что капча далеко не всем подходит, многие блогеры не готовы жертвовать удобством своих читателей, заставляя их напрягаться над капчей.</description>
		<content:encoded><![CDATA[<p>Что касается &#8220;розробники досі не встановили капчу в форму коментарів WP&#8221;, то, я думаю, они делают это сознательно. Потому что капча далеко не всем подходит, многие блогеры не готовы жертвовать удобством своих читателей, заставляя их напрягаться над капчей.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Нові XSS уразливості в Register Plus Redux для WordPress від MustLive</title>
		<link>http://websecurity.com.ua/5745/#comment-424105</link>
		<pubDate>Thu, 03 May 2012 00:44:46 +0000</pubDate>
		<guid>http://websecurity.com.ua/5745/#comment-424105</guid>
					<description>&lt;strong&gt;leeuniverse&lt;/strong&gt;

I'll answer you by e-mail.</description>
		<content:encoded><![CDATA[<p><strong>leeuniverse</strong></p>
<p>I&#8217;ll answer you by e-mail.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Нові XSS уразливості в Register Plus Redux для WordPress від leeuniverse</title>
		<link>http://websecurity.com.ua/5745/#comment-424048</link>
		<pubDate>Wed, 02 May 2012 01:09:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/5745/#comment-424048</guid>
					<description>Hello, would you be kind enough to provide me with the latest version of this plugin, your Register Plus Redux 3.8.4 or higher?

I can't believe this plugin was stopped, it seems to be the only one that does everything needed for the login/registration issues.

Thank you.....</description>
		<content:encoded><![CDATA[<p>Hello, would you be kind enough to provide me with the latest version of this plugin, your Register Plus Redux 3.8.4 or higher?</p>
<p>I can&#8217;t believe this plugin was stopped, it seems to be the only one that does everything needed for the login/registration issues.</p>
<p>Thank you&#8230;..
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Інфіковані хостери в 2011 році від Ness</title>
		<link>http://websecurity.com.ua/5770/#comment-422789</link>
		<pubDate>Wed, 25 Apr 2012 14:04:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/5770/#comment-422789</guid>
					<description>Про "можливості" Яндекса багато чула. Та й не користуюся ним вже роки 4 точно. Але треба було здійснити пошук за блогами, тому довелося й звернутися. Втім, зробила це ще раз вчора ввечері і даного застереження вже не побачила.
Будемо сподіватися, що кількість користувачів Яндекса все же не буде збільшуватись, бо подібні речі вони витворяють з різними сайтами.</description>
		<content:encoded><![CDATA[<p>Про &#8220;можливості&#8221; Яндекса багато чула. Та й не користуюся ним вже роки 4 точно. Але треба було здійснити пошук за блогами, тому довелося й звернутися. Втім, зробила це ще раз вчора ввечері і даного застереження вже не побачила.<br />
Будемо сподіватися, що кількість користувачів Яндекса все же не буде збільшуватись, бо подібні речі вони витворяють з різними сайтами.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Інфіковані хостери в 2011 році від MustLive</title>
		<link>http://websecurity.com.ua/5770/#comment-422690</link>
		<pubDate>Tue, 24 Apr 2012 22:13:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/5770/#comment-422690</guid>
					<description>&lt;strong&gt;Ness&lt;/strong&gt;

Це дивно. І питання в тому, чи це Яндекс видав таке повідомлення (тобто в результатах пошуку вивелося, що сайт інфікований і довелося "проігнорувати і перейти на сайт"), чи сам Хром.

Я так розумію, що саме в Яндексі. Тому що, якщо б це було повідомлення Хрому, то б кожного разу при заході на мій сайт таке повідомлення виводилося. І в Chrome і в Firefox (в тому числі в мене). А серед багатьох встановлених в мене, є браузери з вбудованим захистом від шкідливого ПЗ - такі як Firefox 3 і вище, Chrome, IE8 та Opera 10 - і всі вони завжди вважали мій сайт безпечним.

В травні минулого року, через кілька днів після мого виступу на конференції з &lt;a href="http://websecurity.com.ua/5149/" rel="nofollow"&gt;доповіддю про системи виявлення інфікованих веб сайтів&lt;/a&gt; (де в моєму дослідженні Яндекс зайняв останнє місце), я випадково стикнувся з аналогічною ситуацію, коли довелося зайти на Яндекс, коли він безпідставно і ламерським чином вивів подібне повідомлення. В мене склалося враження, що ламо-Яндекс мені мститься за моє дослідження :-). І тим самим він ще більше демонструє неадекватність і слабкість своєї антивірусної системи.

Так що це лише несерйозність і неадекватність Яндекса та його антивірусної системи. Не користуйтеся такими ламерськими пошуковцями і не будете мати подібних проблем - як не будете вводитися ним в оману, так і будете мати кращий захист (наприклад, від Гугла) від шкідливих сайтів. Вбудовані антивіруси в Google, Yahoo та Bing є більш адекватними і надійними.</description>
		<content:encoded><![CDATA[<p><strong>Ness</strong></p>
<p>Це дивно. І питання в тому, чи це Яндекс видав таке повідомлення (тобто в результатах пошуку вивелося, що сайт інфікований і довелося &#8220;проігнорувати і перейти на сайт&#8221;), чи сам Хром.</p>
<p>Я так розумію, що саме в Яндексі. Тому що, якщо б це було повідомлення Хрому, то б кожного разу при заході на мій сайт таке повідомлення виводилося. І в Chrome і в Firefox (в тому числі в мене). А серед багатьох встановлених в мене, є браузери з вбудованим захистом від шкідливого ПЗ - такі як Firefox 3 і вище, Chrome, IE8 та Opera 10 - і всі вони завжди вважали мій сайт безпечним.</p>
<p>В травні минулого року, через кілька днів після мого виступу на конференції з <a href="http://websecurity.com.ua/5149/" rel="nofollow">доповіддю про системи виявлення інфікованих веб сайтів</a> (де в моєму дослідженні Яндекс зайняв останнє місце), я випадково стикнувся з аналогічною ситуацію, коли довелося зайти на Яндекс, коли він безпідставно і ламерським чином вивів подібне повідомлення. В мене склалося враження, що ламо-Яндекс мені мститься за моє дослідження <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . І тим самим він ще більше демонструє неадекватність і слабкість своєї антивірусної системи.</p>
<p>Так що це лише несерйозність і неадекватність Яндекса та його антивірусної системи. Не користуйтеся такими ламерськими пошуковцями і не будете мати подібних проблем - як не будете вводитися ним в оману, так і будете мати кращий захист (наприклад, від Гугла) від шкідливих сайтів. Вбудовані антивіруси в Google, Yahoo та Bing є більш адекватними і надійними.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Інфіковані хостери в 2011 році від Ness</title>
		<link>http://websecurity.com.ua/5770/#comment-422673</link>
		<pubDate>Tue, 24 Apr 2012 18:32:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/5770/#comment-422673</guid>
					<description>Сьогодні при переході з Яндексу на цей сайт у Хромі з'явилось вікно, що цей сайт є небезпечним і атакує комп'ютери. Зараз така інформація вже не відображається.
Саме тому в мене і виникли питання, бо було дивно, що пишеться про інфікованість сайтів, в той час як попасти на сайт вдалося лише натиснувши "Проігнорувати дане повідомлення"</description>
		<content:encoded><![CDATA[<p>Сьогодні при переході з Яндексу на цей сайт у Хромі з&#8217;явилось вікно, що цей сайт є небезпечним і атакує комп&#8217;ютери. Зараз така інформація вже не відображається.<br />
Саме тому в мене і виникли питання, бо було дивно, що пишеться про інфікованість сайтів, в той час як попасти на сайт вдалося лише натиснувши &#8220;Проігнорувати дане повідомлення&#8221;
</p>
]]></content:encoded>
				</item>
</channel>
</rss>

