<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description></description>
	<pubDate>Sun, 14 Mar 2010 21:44:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>Коментар на запис Похакані сайти №41 від MustLive</title>
		<link>http://websecurity.com.ua/3078/#comment-312700</link>
		<pubDate>Sun, 14 Mar 2010 16:24:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/3078/#comment-312700</guid>
					<description>&lt;strong&gt;KH&lt;/strong&gt;

Так і є - саме турки й атакували сайт твого ВУЗу. Про цей випадок я згадаю в наступній добірці похаканих сайтів Уанету. Як я неодноразово зазначав журналістам та під час виступу на конференції &lt;a href="http://websecurity.com.ua/3009/" rel="nofollow"&gt;CodeCamp 2009&lt;/a&gt;, що в 2009 році, що в минулі роки, найбільше взламують сайти в Уанеті саме турки (і в 2010 році ця тенденція продовжується).

Про турецького хакера SALDIRAY, що активно промишляв в Уанеті в минулому році й продовжує в цьому році, я вже писав в своєму &lt;a href="http://websecurity.com.ua/3999/" rel="nofollow"&gt;звіті за 2009 рік&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p><strong>KH</strong></p>
<p>Так і є - саме турки й атакували сайт твого ВУЗу. Про цей випадок я згадаю в наступній добірці похаканих сайтів Уанету. Як я неодноразово зазначав журналістам та під час виступу на конференції <a href="http://websecurity.com.ua/3009/" rel="nofollow">CodeCamp 2009</a>, що в 2009 році, що в минулі роки, найбільше взламують сайти в Уанеті саме турки (і в 2010 році ця тенденція продовжується).</p>
<p>Про турецького хакера SALDIRAY, що активно промишляв в Уанеті в минулому році й продовжує в цьому році, я вже писав в своєму <a href="http://websecurity.com.ua/3999/" rel="nofollow">звіті за 2009 рік</a>.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Похакані сайти №41 від KH</title>
		<link>http://websecurity.com.ua/3078/#comment-312636</link>
		<pubDate>Sun, 14 Mar 2010 11:51:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/3078/#comment-312636</guid>
					<description>Бібліотеку мого ВУЗу завойовано турками?
http://www.ikt.hneu.edu.ua/ :?:</description>
		<content:encoded><![CDATA[<p>Бібліотеку мого ВУЗу завойовано турками?<br />
<a href="http://www.ikt.hneu.edu.ua/" rel="nofollow">http://www.ikt.hneu.edu.ua/</a> <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_confused.gif' alt=':?' class='wp-smiley' /> :
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Атаки на сайти Тимошенко від Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-312477</link>
		<pubDate>Sat, 13 Mar 2010 21:59:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-312477</guid>
					<description>Ну не зробиш атаку, не проведеш тесту. Інакше як же мені його тестувати ? )))</description>
		<content:encoded><![CDATA[<p>Ну не зробиш атаку, не проведеш тесту. Інакше як же мені його тестувати ? )))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Атаки на сайти Тимошенко від MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-312476</link>
		<pubDate>Sat, 13 Mar 2010 21:58:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-312476</guid>
					<description>&lt;blockquote&gt;Перевірялося в цілях тесту.&lt;/blockquote&gt;
&lt;strong&gt;Dementor&lt;/strong&gt;

Ну ти й жартівник :-). Кому тест, а кому й атака на сайт.

Від DDoS атак, як ти розумієш, в Україні мало хто захищений, бо у нас мало хто вкладає гроші в захист від DDoS. Як і мало хто вкладає гроші в безпеку сайтів (в даному випадку в аудит безпеки, що я добре знаю з власного досвіду).

А те, що всього 8k ботів поклали ці сайти, то це говорить, що вони взагалі на хостингу зекономили. Вони навіть не розраховували на великий наплив відвідувачів (як це за звичай роблять популярні онлайн ЗМІ). І цей халтурний підхід ще й під час проведення Президентських виборів!</description>
		<content:encoded><![CDATA[<blockquote><p>Перевірялося в цілях тесту.</p></blockquote>
<p><strong>Dementor</strong></p>
<p>Ну ти й жартівник <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Кому тест, а кому й атака на сайт.</p>
<p>Від DDoS атак, як ти розумієш, в Україні мало хто захищений, бо у нас мало хто вкладає гроші в захист від DDoS. Як і мало хто вкладає гроші в безпеку сайтів (в даному випадку в аудит безпеки, що я добре знаю з власного досвіду).</p>
<p>А те, що всього 8k ботів поклали ці сайти, то це говорить, що вони взагалі на хостингу зекономили. Вони навіть не розраховували на великий наплив відвідувачів (як це за звичай роблять популярні онлайн ЗМІ). І цей халтурний підхід ще й під час проведення Президентських виборів!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливості на citycom.ua від MustLive</title>
		<link>http://websecurity.com.ua/4010/#comment-311844</link>
		<pubDate>Wed, 10 Mar 2010 18:40:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/4010/#comment-311844</guid>
					<description>&lt;strong&gt;Виктор&lt;/strong&gt;

Я вам уже ответил на емайл. Т.к. я человек занятый, то на письма я отвечаю тогда, когда нахожу время (и ежедневно я получаю большие объёмы писем).

&lt;blockquote&gt;как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?&lt;/blockquote&gt;
Как я уже вам написал, данную Full path disclosure уязвимость (в бат-файле) я выявил ещё в 2009 году, как это видно из текста моего письма и анонса у меня на сайте. Получить эту информацию можно как зная адреса файлов (через имевшие место утечки, как в моём случае), так и угадав путь к ним.

Данный пример (и с подобными случаями я сталкиваюсь часто в своей практике) демонстрирует, что утечки информации не имеют срока давности. Если ранее была Information Leakage уязвимость на сайте, то даже после её исправления может оказаться, что ранее данная информация уже утекла. И чем дольше на сайте находится подобная дыра, тем больше риск утечки.</description>
		<content:encoded><![CDATA[<p><strong>Виктор</strong></p>
<p>Я вам уже ответил на емайл. Т.к. я человек занятый, то на письма я отвечаю тогда, когда нахожу время (и ежедневно я получаю большие объёмы писем).</p>
<blockquote><p>как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?</p></blockquote>
<p>Как я уже вам написал, данную Full path disclosure уязвимость (в бат-файле) я выявил ещё в 2009 году, как это видно из текста моего письма и анонса у меня на сайте. Получить эту информацию можно как зная адреса файлов (через имевшие место утечки, как в моём случае), так и угадав путь к ним.</p>
<p>Данный пример (и с подобными случаями я сталкиваюсь часто в своей практике) демонстрирует, что утечки информации не имеют срока давности. Если ранее была Information Leakage уязвимость на сайте, то даже после её исправления может оказаться, что ранее данная информация уже утекла. И чем дольше на сайте находится подобная дыра, тем больше риск утечки.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Уразливості на citycom.ua від citycominfo</title>
		<link>http://websecurity.com.ua/4010/#comment-311809</link>
		<pubDate>Wed, 10 Mar 2010 15:06:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/4010/#comment-311809</guid>
					<description>Так и не получил ответа на мыло, решил написать в топике на сайте:

Если скрипты не видны из инета,  листинг файлов закрыт, (т.е. о ней можно узнать только имея доступ к файловой системе), как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?</description>
		<content:encoded><![CDATA[<p>Так и не получил ответа на мыло, решил написать в топике на сайте:</p>
<p>Если скрипты не видны из инета,  листинг файлов закрыт, (т.е. о ней можно узнать только имея доступ к файловой системе), как Вы ее получили информацию про эти скрипты (ранее в августе 2009) или сейчас?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Атаки на сайти Тимошенко від Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-311462</link>
		<pubDate>Mon, 08 Mar 2010 13:13:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-311462</guid>
					<description>А от до речі на рахунок ДДоС, то з захистом від даної атаки у цих сайтів поганенько, 8к ботів клали менше ніж за хвилину.
P.S. Перевірялося в цілях тесту.</description>
		<content:encoded><![CDATA[<p>А от до речі на рахунок ДДоС, то з захистом від даної атаки у цих сайтів поганенько, 8к ботів клали менше ніж за хвилину.<br />
P.S. Перевірялося в цілях тесту.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Атаки на сайти Тимошенко від MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-311348</link>
		<pubDate>Sun, 07 Mar 2010 21:57:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-311348</guid>
					<description>До речі, стосовно підтвердження через кеш Гугла інших взломів сайтів партій. Якщо дефейсів сайтів Яценюка я не бачив (як і ти), то от дефейси сайтів 5 політичних партій і політиків (зроблених Front Zmin H4ck t34m), що &lt;a href="/3999/" rel="nofollow"&gt;сталися торік&lt;/a&gt;, я бачив в кеші Гугла. Так що дані взломи мали місце (й виглядали як справжні), на відміну від даних випадків з сайтами Яценюка.

Стосовно вищезгаданих атак на сайти Тимошенко, то якщо DDoS атаки на byut.com.ua та взлома tymoshenko.ua я не застав, то взлом &lt;a href="/3941/" rel="nofollow"&gt;byut.dn.ua&lt;/a&gt; я бачив вживу (як на сайті, так і в кеші Гугла).</description>
		<content:encoded><![CDATA[<p>До речі, стосовно підтвердження через кеш Гугла інших взломів сайтів партій. Якщо дефейсів сайтів Яценюка я не бачив (як і ти), то от дефейси сайтів 5 політичних партій і політиків (зроблених Front Zmin H4ck t34m), що <a href="/3999/" rel="nofollow">сталися торік</a>, я бачив в кеші Гугла. Так що дані взломи мали місце (й виглядали як справжні), на відміну від даних випадків з сайтами Яценюка.</p>
<p>Стосовно вищезгаданих атак на сайти Тимошенко, то якщо DDoS атаки на byut.com.ua та взлома tymoshenko.ua я не застав, то взлом <a href="/3941/" rel="nofollow">byut.dn.ua</a> я бачив вживу (як на сайті, так і в кеші Гугла).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Витік інформації в багатьох Web-серверах від MustLive</title>
		<link>http://websecurity.com.ua/3984/#comment-310854</link>
		<pubDate>Fri, 05 Mar 2010 21:52:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/3984/#comment-310854</guid>
					<description>&lt;blockquote&gt;нашел несколько сайтов. в основном в зоне ch.&lt;/blockquote&gt;
&lt;strong&gt;ctar&lt;/strong&gt;

Windows-сервера мне доводилось находить в разных странах, включая Украину и Россию, так что только Китаем подобные сервера не ограничиваются. И нужно будет лишь найти подходящие версии веб серверов (из числа уязвимых) на Windows-платформе и исследовать данные уязвимости. Когда-нибудь планирую этим заняться.

А вот то, что у тебя только html-файлы удавалось получить такими методами, но не скрипты, как заявляют авторы advisory, то это нужно будет исследовать.</description>
		<content:encoded><![CDATA[<blockquote><p>нашел несколько сайтов. в основном в зоне ch.</p></blockquote>
<p><strong>ctar</strong></p>
<p>Windows-сервера мне доводилось находить в разных странах, включая Украину и Россию, так что только Китаем подобные сервера не ограничиваются. И нужно будет лишь найти подходящие версии веб серверов (из числа уязвимых) на Windows-платформе и исследовать данные уязвимости. Когда-нибудь планирую этим заняться.</p>
<p>А вот то, что у тебя только html-файлы удавалось получить такими методами, но не скрипты, как заявляют авторы advisory, то это нужно будет исследовать.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Коментар на запис Підсумки хакерської активності в Уанеті в 2009 від Paketik</title>
		<link>http://websecurity.com.ua/3999/#comment-310790</link>
		<pubDate>Fri, 05 Mar 2010 15:33:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/3999/#comment-310790</guid>
					<description>Був запис на http://uasc.org.ua.
І стаття є в ][акері 03 (134)</description>
		<content:encoded><![CDATA[<p>Був запис на <a href="http://uasc.org.ua." rel="nofollow">http://uasc.org.ua.</a><br />
І стаття є в ][акері 03 (134)
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
