<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description></description>
	<pubDate>Sat, 05 Jul 2008 13:24:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>
	<language>en</language>
			<item>
		<title>Добірка уразливостей</title>
		<link>http://websecurity.com.ua/2238/</link>
		<comments>http://websecurity.com.ua/2238/#comments</comments>
		<pubDate>Sat, 05 Jul 2008 13:24:54 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2238/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

fusetalk CSS (autherror.cfm) (деталі)
fusetalk CSS (comfinish.cfm) (деталі)
Comersus Shop Cart 7.07 SQL Injection &#038; XSS (деталі)
New Include Redirect Bug XSS All vBulletin v 3.x.x (деталі)
New post Topic Hijacking XSS All vBulletin v 3.x.x (2) (деталі)
W1L3D4 WEBmarket v0,1 SQL Injection Vuln (деталі)
PHPAccounts vuln. (деталі)
Interact multiple XSS vuln. (деталі)
netjukebox vuln. (деталі)
Лістинг директорій [...]]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>fusetalk CSS (autherror.cfm) (<a href="http://securityvulns.ru/Rdocument309.html" target="_blank">деталі</a>)</li>
<li>fusetalk CSS (comfinish.cfm) (<a href="http://securityvulns.ru/Rdocument308.html" target="_blank">деталі</a>)</li>
<li>Comersus Shop Cart 7.07 SQL Injection &#038; XSS (<a href="http://securityvulns.ru/Rdocument307.html" target="_blank">деталі</a>)</li>
<li>New Include Redirect Bug XSS All vBulletin v 3.x.x (<a href="http://securityvulns.ru/Rdocument306.html" target="_blank">деталі</a>)</li>
<li>New post Topic Hijacking XSS All vBulletin v 3.x.x (2) (<a href="http://securityvulns.ru/Rdocument305.html" target="_blank">деталі</a>)</li>
<li>W1L3D4 WEBmarket v0,1 SQL Injection Vuln (<a href="http://securityvulns.ru/Rdocument304.html" target="_blank">деталі</a>)</li>
<li>PHPAccounts vuln. (<a href="http://securityvulns.ru/Rdocument313.html" target="_blank">деталі</a>)</li>
<li>Interact multiple XSS vuln. (<a href="http://securityvulns.ru/Rdocument311.html" target="_blank">деталі</a>)</li>
<li>netjukebox vuln. (<a href="http://securityvulns.ru/Rdocument310.html" target="_blank">деталі</a>)</li>
<li>Лістинг директорій в zenphoto (<a href="http://www.securitylab.ru/vulnerability/290504.php" target="_blank">деталі</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2238/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Редиректор на Яндексі</title>
		<link>http://websecurity.com.ua/2237/</link>
		<comments>http://websecurity.com.ua/2237/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 20:50:26 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2237/</guid>
		<description><![CDATA[Сьогодні я виявив новий редиректор на Яндексі, після того як знову зтикнувся з вже відомим мені редиректором, який я виявив торік, і про який писав під час MOSEB. Причому Яндекс в минулому році обіцяв зайнятися цим редиректором (і виправити дану уразливість). Але так досі й не виправив  .
Попередній редиректор був на www.yandex.ru, і сьогодні [...]]]></description>
			<content:encoded><![CDATA[<p>Сьогодні я виявив новий <a href="/987/">редиректор</a> на Яндексі, після того як знову зтикнувся з вже відомим мені редиректором, який я виявив торік, і про який <a href="/1109/">писав під час MOSEB</a>. Причому Яндекс в минулому році обіцяв зайнятися цим редиректором (і виправити дану уразливість). Але так досі й не виправив <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Попередній редиректор був на www.yandex.ru, і сьогодні я вирішив перевірити наявність редиректора на www.yandex.ua, де і виявив новий незахищений редиректор.</p>
<p>Redirector:</p>
<p><a href="http://www.yandex.ua/redir?url=http://websecurity.com.ua" target="_blank">http://www.yandex.ua/redir?url=http://websecurity.com.ua</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2237/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Численні уразливості в Ruby</title>
		<link>http://websecurity.com.ua/2236/</link>
		<comments>http://websecurity.com.ua/2236/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 19:41:49 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2236/</guid>
		<description><![CDATA[Виявлені численні уразливості безпеки в Ruby.
Уразливі версії: Ruby 1.8, Ruby 1.9.
Можливе виконання коду та відмова в обслуговуванні.

Vuln name: Ruby rb_ary_fill() DOS (деталі)
rPSA-2008-0206-1 ruby (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлені численні уразливості безпеки в Ruby.</p>
<p>Уразливі версії: Ruby 1.8, Ruby 1.9.</p>
<p>Можливе виконання коду та відмова в обслуговуванні.</p>
<ul>
<li>Vuln name: Ruby rb_ary_fill() DOS (<a href="http://securityvulns.ru/Udocument104.html" target="_blank">деталі</a>)</li>
<li>rPSA-2008-0206-1 ruby (<a href="http://securityvulns.ru/Udocument92.html" target="_blank">деталі</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2236/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Уразливості в SLAED CMS</title>
		<link>http://websecurity.com.ua/2181/</link>
		<comments>http://websecurity.com.ua/2181/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 16:35:07 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2181/</guid>
		<description><![CDATA[16.06.2008
Нещодавно, 14.06.2008, я знайшов Insufficient Anti-automation та Cross-Site Scripting уразливості в системі SLAED CMS. Дірки я перевірив на декількох сайтах на даному движку.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
04.07.2008
Insufficient Anti-Automation:
Уразливості в капчі системи, що вразлива до двух методів обходу.
Експлоіти:
SLAED CMS CAPTCHA bypass.html
SLAED CMS CAPTCHA bypass2.html
XSS:
POST запит на сторінці http://site/index.php?name=Account &#038;op=new_user
&#34;&#62;&#60;script src=http://site/script.js&#62;В полях: [...]]]></description>
			<content:encoded><![CDATA[<p><strong>16.06.2008</strong></p>
<p>Нещодавно, 14.06.2008, я знайшов Insufficient Anti-automation та Cross-Site Scripting уразливості в системі SLAED CMS. Дірки я перевірив на декількох сайтах на даному движку.</p>
<p>Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.</p>
<p><strong>04.07.2008</strong></p>
<p>Insufficient Anti-Automation:</p>
<p>Уразливості в капчі системи, що вразлива до двух методів обходу.</p>
<p>Експлоіти:</p>
<p><a href="http://websecurity.com.ua/uploads/2008/SLAED%20CMS%20CAPTCHA%20bypass.html">SLAED CMS CAPTCHA bypass.html</a></p>
<p><a href="http://websecurity.com.ua/uploads/2008/SLAED%20CMS%20CAPTCHA%20bypass2.html">SLAED CMS CAPTCHA bypass2.html</a></p>
<p>XSS:</p>
<p>POST запит на сторінці http://site/index.php?name=Account &#038;op=new_user</p>
<p><code>&quot;&gt;&lt;script src=http://site/script.js&gt;</code>В полях: gfx_check та random_num.</p>
<p>Експлоіт:</p>
<p><a href="http://websecurity.com.ua/uploads/2008/SLAED%20CMS%20CAPTCHA%20bypass%20+%20XSS.html">SLAED CMS CAPTCHA bypass + XSS.html</a></p>
<p>Уразлива версія SLAED CMS Lite 2.5 до 25.11.2007 та попередні версії.
</p>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2181/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Добірка експлоітів</title>
		<link>http://websecurity.com.ua/2235/</link>
		<comments>http://websecurity.com.ua/2235/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 13:21:35 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Експлоіти</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2235/</guid>
		<description><![CDATA[В даній добірці експлоіти в веб додатках:

Novel eDirectory HTTP Denial of Service Exploit (деталі)
KwsPHP Module jeuxflash (cat) Remote SQL Injection Vulnerability (деталі)
KwsPHP Module ConcoursPhoto (C_ID) SQL Injection Vulnerability (деталі)
Software Zone Remote SQL Injection Vulnlerabilities (деталі)
XPOZE Pro ]]></description>
			<content:encoded><![CDATA[<p>В даній добірці експлоіти в веб додатках:</p>
<ul>
<li>Novel eDirectory HTTP Denial of Service Exploit (<a href="http://www.milw0rm.com/exploits/5344" target="_blank">деталі</a>)</li>
<li>KwsPHP Module jeuxflash (cat) Remote SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/5352" target="_blank">деталі</a>)</li>
<li>KwsPHP Module ConcoursPhoto (C_ID) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/5353" target="_blank">деталі</a>)</li>
<li>Software Zone Remote SQL Injection Vulnlerabilities (<a href="http://www.milw0rm.com/exploits/5359" target="_blank">деталі</a>)</li>
<li>XPOZE Pro <= 3.05 (reed) Remote SQL Injection Exploit (<a href="http://www.milw0rm.com/exploits/5358" target="_blank">деталі</a>)</li>
<li>Blogator-script 0.95 (incl_page) Remote File Inclusion Vulnerability (<a href="http://www.milw0rm.com/exploits/5365" target="_blank">деталі</a>)</li>
<li>PHP Photo Gallery 1.0 (photo_id) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/5364" target="_blank">деталі</a>)</li>
<li>Easynet Forum Host (forum.php forum) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/5372" target="_blank">деталі</a>)</li>
<li>Entertainment Directory <= 1.1 SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/5371" target="_blank">деталі</a>)</li>
<li>MiniGal b13 Remote Code Execution Exploit (<a href="http://securityvulns.ru/files/minigalex.pl" target="_blank">деталі</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2235/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Уразливість в osCommerce</title>
		<link>http://websecurity.com.ua/2234/</link>
		<comments>http://websecurity.com.ua/2234/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 20:51:05 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2234/</guid>
		<description><![CDATA[У листопаді, 02.11.2007, я знайшов Cross-Site Scripting (причому persistent) в системі osCommerce. Як раз коли виявив уразливість на bezpeka-shop.com, де і використовується цей движок.
Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.

]]></description>
			<content:encoded><![CDATA[<p>У листопаді, 02.11.2007, я знайшов Cross-Site Scripting (причому persistent) в системі osCommerce. Як раз коли виявив <a href="/2230/">уразливість на bezpeka-shop.com</a>, де і використовується цей движок.</p>
<p>Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.
</p>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2234/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Session Extending - продовження сесії</title>
		<link>http://websecurity.com.ua/2233/</link>
		<comments>http://websecurity.com.ua/2233/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 19:48:52 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Статті</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2233/</guid>
		<description><![CDATA[Під час проведення Cross-Site Scripting атак з викраденням кукісів, з метою їх подальшого використання для отримання доступу до акаунту (зокрема адмінського), важливою складовою є тривалість сесії. У тому випадку, якщо використовується сесія в кукісі для ідентифікації (а не пароль чи хеш - бо в такому разі проблеми з тривалістю сесії будуть відсутні, і якщо немає [...]]]></description>
			<content:encoded><![CDATA[<p>Під час проведення Cross-Site Scripting атак з викраденням кукісів, з метою їх подальшого використання для отримання доступу до акаунту (зокрема адмінського), важливою складовою є тривалість сесії. У тому випадку, якщо використовується сесія в кукісі для ідентифікації (а не пароль чи хеш - бо в такому разі проблеми з тривалістю сесії будуть відсутні, і якщо немає обмежень на час життя кукіса, атака апріорі буде успішною). Від тривалості сесії безпосередньо залежить успішність атаки. Бо якщо час життя сесії завершиться, даний кукіс (дана сесія) буде марним.</p>
<p>Тому при проведені XSS атаки потрібно звертати увагу на тривалість сесії. У випадку коли сайт вразливий до Insufficient Session Expiration, то жодних ускладнень з атакою не виникне, і сесія буде працюваи тривалий час (від декількох годин до необмеженої кількості часу). Достатній час, щоб успішно провести операцію по захопленню акаунта.</p>
<p>Якщо ж на сайті немає Insufficient Session Expiration уразливостей (адміністратори сайта подбали про цей аспект), то потрібно буде або дуже швидко проводити процедуру захоплення акаунта (поки активна сесія), або іншим чином вирішити це питання. Зокрема цю задачу можна вирішити шляхом продовження сесії і для цього я розробив власний метод - MustLive Session Extending Method.</p>
<p>Мій метод, що я розробив в 2006 році, призначений для продовження зохопленної сесії і може використовуватися при проведенні XSS атак. Даний метод був неодноразово успішно апробований на практиці <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Суть метода полягає в тому, щоб посилати запити на сайт, що атакується. Запити посилаються періодично, причому період можна задати довільний, головне щоб він був менший за час життя сесії (котрий визначається експерементально). Сам запит до сайту посилається разом з захопленим кукісом, тим самим продовжуючи його сесію. І за допомогою даного методу можна на будь-який час (доки це буде необхідно) продовжити захоплену сесію (або декілька сесій).</p>
<p>Тому веб розробникам та адміністраторам сайтів варто пам&#8217;ятати про можливість обходу обмеження на тривалість сесії. І навіть відсутність Insufficient Session Expiration уразливостей не врятує від атаки професіонала. Виходячи з цього, єдиним засобом протидії від Cross-Site Scripting атак є виправлення усіх XSS дір на сайті.
</p>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2233/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Численні уразливості в Mozilla Firefox, Thunderbird і Seamonkey</title>
		<link>http://websecurity.com.ua/2232/</link>
		<comments>http://websecurity.com.ua/2232/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 17:05:20 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2232/</guid>
		<description><![CDATA[Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird і Seamonkey.
Уразливі продукти: Mozilla Firefox 2.0, SeaMonkey 1.1, Firefox 3.0.
Численні ушкодження пам&#8217;яті, виконання коду, підміна сертифіката, підміна підпису файлів .jar.

Mozilla Foundation Security Advisory 2008-33 (деталі)
Mozilla Foundation Security Advisory 2008-32 (деталі)
Mozilla Foundation Security Advisory 2008-31 (деталі)
Mozilla Foundation Security Advisory 2008-30 (деталі)
Mozilla Foundation Security Advisory 2008-29 (деталі)
Mozilla Foundation Security [...]]]></description>
			<content:encoded><![CDATA[<p>Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird і Seamonkey.</p>
<p>Уразливі продукти: Mozilla Firefox 2.0, SeaMonkey 1.1, Firefox 3.0.</p>
<p>Численні ушкодження пам&#8217;яті, виконання коду, підміна сертифіката, підміна підпису файлів .jar.</p>
<ul>
<li>Mozilla Foundation Security Advisory 2008-33 (<a href="http://securityvulns.ru/Udocument119.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-32 (<a href="http://securityvulns.ru/Udocument118.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-31 (<a href="http://securityvulns.ru/Udocument117.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-30 (<a href="http://securityvulns.ru/Udocument116.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-29 (<a href="http://securityvulns.ru/Udocument115.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-28 (<a href="http://securityvulns.ru/Udocument114.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-27 (<a href="http://securityvulns.ru/Udocument113.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-25 (<a href="http://securityvulns.ru/Udocument112.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-24 (<a href="http://securityvulns.ru/Udocument111.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-23 (<a href="http://securityvulns.ru/Udocument110.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-22 (<a href="http://securityvulns.ru/Udocument109.html" target="_blank">деталі</a>)</li>
<li>Mozilla Foundation Security Advisory 2008-21 (<a href="http://securityvulns.ru/Udocument108.html" target="_blank">деталі</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2232/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://websecurity.com.ua/2231/</link>
		<comments>http://websecurity.com.ua/2231/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 13:21:36 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2231/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

Joomla Module AutoStand Category ]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>Joomla Module AutoStand Category <= 1.1 Remote File include Vulnerabilities (<a href="http://securityvulns.ru/Qdocument755.html" target="_blank">деталі</a>)</li>
<li>Jommla Component JoomlaPack 1.0.4a2 RE (CAltInstaller.php) Remote File Include Vulnerabilities (<a href="http://securityvulns.ru/Qdocument754.html" target="_blank">деталі</a>)</li>
<li>Multiple CRLF injection vulnerabilities in Openads (phpAdsNew and phpPgAds) (<a href="http://securityvulns.ru/CVE-2007-2047.html" target="_blank">деталі</a>)</li>
<li>PHP remote file inclusion vulnerability in SimpCMS Light (<a href="http://securityvulns.ru/CVE-2007-2009.html" target="_blank">деталі</a>)</li>
<li>PHP remote file inclusion vulnerability in the Virii Info (<a href="http://securityvulns.ru/CVE-2007-1976.html" target="_blank">деталі</a>)</li>
<li>MailEnable Professional/Enterprise <= 2.35 Out of Bounds DoS Exploit (<a href="http://www.securitylab.ru/poc/291339.php" target="_blank">деталі</a>)</li>
<li>Multiple cross-site scripting (XSS) vulnerabilities in Sphider (<a href="http://en.securitylab.ru/nvd/291557.php" target="_blank">деталі</a>)</li>
<li>Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net E-Dating System (<a href="http://en.securitylab.ru/nvd/291558.php" target="_blank">деталі</a>)</li>
<li>Full path disclosure in Scriptsez.net E-Dating System (<a href="http://en.securitylab.ru/nvd/291559.php" target="_blank">деталі</a>)</li>
<li>Декілька уразливостей в Cisco Unified IP Conference Station / IP Phone (<a href="http://www.securitylab.ru/vulnerability/291575.php" target="_blank">деталі</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2231/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Уразливість на bezpeka-shop.com</title>
		<link>http://websecurity.com.ua/2230/</link>
		<comments>http://websecurity.com.ua/2230/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 20:58:17 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/2230/</guid>
		<description><![CDATA[У листопаді, 02.11.2007, я знайшов Cross-Site Scripting (причому persistent) уразливість на проекті http://bezpeka-shop.com (онлайн магазин). Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливість з’явиться пізніше.

]]></description>
			<content:encoded><![CDATA[<p>У листопаді, 02.11.2007, я знайшов Cross-Site Scripting (причому persistent) уразливість на проекті http://bezpeka-shop.com (онлайн магазин). Про що найближчим часом сповіщу адміністрацію сайта.</p>
<p>Детальна інформація про уразливість з’явиться пізніше.
</p>
]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/2230/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
