<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="wordpress/MustLive Edition" --><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description />
	<pubDate>Fri, 12 Mar 2010 18:53:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/websecuritycomua" /><feedburner:info uri="websecuritycomua" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Підбір паролів до FTP</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/20SXDEFup5k/</link>
		<comments>http://websecurity.com.ua/4025/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 17:16:34 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Статті</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4025/</guid>
		<description><![CDATA[Продовжуючи розпочату традицію, після попереднього відео про взлом Java додатків, пропоную новий відео секюріті мануал. Цього разу відео про підбір паролів до FTP. Рекомендую подивитися всім хто цікавиться цією темою.
Brute Force FTP Escalation
В даному відео ролику демонструється Brute Force атака на FTP. Після підбору паролю до FTP сервера на Windows XP, отримується telnet доступ до [...]]]></description>
			<content:encoded><![CDATA[<p>Продовжуючи розпочату традицію, після попереднього відео про <a href="/3985/">взлом Java додатків</a>, пропоную новий відео секюріті мануал. Цього разу відео про підбір паролів до FTP. Рекомендую подивитися всім хто цікавиться цією темою.</p>
<p><a href="http://www.milw0rm.com/video/watch.php?id=93" target="_blank">Brute Force FTP Escalation</a></p>
<p>В даному відео ролику демонструється Brute Force атака на FTP. Після підбору паролю до FTP сервера на Windows XP, отримується telnet доступ до системи. А потім й доступ через RealVNC з захопленням акаунту адміністратора. Рекомендую подивитися дане відео для розуміння атак через FTP.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/zzsn3Z163uzZr50dhl8Iq2qE6GM/0/da"><img src="http://feedads.g.doubleclick.net/~a/zzsn3Z163uzZr50dhl8Iq2qE6GM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/zzsn3Z163uzZr50dhl8Iq2qE6GM/1/da"><img src="http://feedads.g.doubleclick.net/~a/zzsn3Z163uzZr50dhl8Iq2qE6GM/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/20SXDEFup5k" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4025/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4025/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/QIw8hiTxMm8/</link>
		<comments>http://websecurity.com.ua/4024/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 13:32:00 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4024/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

Vulnerability in yelp (деталі)
Living CMS Cross-Site Scripting vulnerability (деталі)
iNTERNET.cms Cross-Site Scripting vulnerability (деталі)
iNTERNET.cms Cross-Site Scripting vulnerability (деталі)
EXcms Root directory disclosure vulnerability (деталі)
ELDORADO CMS Multiple Vulnerabilities (деталі)
AKmedia CMS SQL Injection vulnerability (деталі)
ABO.CMS Multiple Vulnerabilities (деталі)
A.CMS Multiple Vulnerabilities (деталі)
Neostrada Livebox Remote Network Down PoC Exploit (деталі)

]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>Vulnerability in yelp (<a href="http://securityvulns.ru/Udocument389.html" target="_blank">деталі</a>)</li>
<li>Living CMS Cross-Site Scripting vulnerability (<a href="http://securityvulns.ru/Wdocument595.html" target="_blank">деталі</a>)</li>
<li>iNTERNET.cms Cross-Site Scripting vulnerability (<a href="http://securityvulns.ru/Wdocument594.html" target="_blank">деталі</a>)</li>
<li>iNTERNET.cms Cross-Site Scripting vulnerability (<a href="http://securityvulns.ru/Wdocument593.html" target="_blank">деталі</a>)</li>
<li>EXcms Root directory disclosure vulnerability (<a href="http://securityvulns.ru/Wdocument592.html" target="_blank">деталі</a>)</li>
<li>ELDORADO CMS Multiple Vulnerabilities (<a href="http://securityvulns.ru/Wdocument591.html" target="_blank">деталі</a>)</li>
<li>AKmedia CMS SQL Injection vulnerability (<a href="http://securityvulns.ru/Wdocument590.html" target="_blank">деталі</a>)</li>
<li>ABO.CMS Multiple Vulnerabilities (<a href="http://securityvulns.ru/Wdocument589.html" target="_blank">деталі</a>)</li>
<li>A.CMS Multiple Vulnerabilities (<a href="http://securityvulns.ru/Wdocument588.html" target="_blank">деталі</a>)</li>
<li>Neostrada Livebox Remote Network Down PoC Exploit (<a href="http://securityvulns.ru/Vdocument1.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/PQmtKVGONAnMRxVhSTIRXw2nReE/0/da"><img src="http://feedads.g.doubleclick.net/~a/PQmtKVGONAnMRxVhSTIRXw2nReE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/PQmtKVGONAnMRxVhSTIRXw2nReE/1/da"><img src="http://feedads.g.doubleclick.net/~a/PQmtKVGONAnMRxVhSTIRXw2nReE/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/QIw8hiTxMm8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4024/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4024/</feedburner:origLink></item>
		<item>
		<title>Уразливості на adtime.ru</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/Uhtk1wOEktk/</link>
		<comments>http://websecurity.com.ua/4023/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 21:55:08 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4023/</guid>
		<description><![CDATA[У травні, 15.05.2007, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://adtime.ru (веб брокер). В даному випадку на http://r.adtime.ru. Про що найближчим часом сповіщу адміністрацію проекту.
XSS:

alert(document.cookie)
цікавий

Redirector:
http://r.adtime.ru/?http://websecurity.com.ua

]]></description>
			<content:encoded><![CDATA[<p>У травні, 15.05.2007, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://adtime.ru (веб брокер). В даному випадку на http://r.adtime.ru. Про що найближчим часом сповіщу адміністрацію проекту.</p>
<p>XSS:</p>
<ul>
<li><a href="http://r.adtime.ru/?javascript:alert(document.cookie)//http://site.com" target="_blank">alert(document.cookie)</a></li>
<li><a href="http://r.adtime.ru/?javascript:document.location='http://websecurity.com.ua'//http://site.com" target="_blank">цікавий</a></li>
</ul>
<p>Redirector:</p>
<p><a href="http://r.adtime.ru/?http://websecurity.com.ua" target="_blank">http://r.adtime.ru/?http://websecurity.com.ua</a>
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/534sZKeXC4hTnk1CL1UUlXbp_-0/0/da"><img src="http://feedads.g.doubleclick.net/~a/534sZKeXC4hTnk1CL1UUlXbp_-0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/534sZKeXC4hTnk1CL1UUlXbp_-0/1/da"><img src="http://feedads.g.doubleclick.net/~a/534sZKeXC4hTnk1CL1UUlXbp_-0/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/Uhtk1wOEktk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4023/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4023/</feedburner:origLink></item>
		<item>
		<title>Найбільш гучні справи 2009 року</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/UdYcwk3IGB4/</link>
		<comments>http://websecurity.com.ua/4022/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 20:40:06 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4022/</guid>
		<description><![CDATA[Раніше я вже писав про п&#8217;ятірку найгучніших випадків витоку даних у 2009 році, а зараз розповім про найбільш гучні справи 2009 року в галузі безпеки.
Як повідомляє www.xakep.ru в публікації 2009 - cамые громкие дела ушедшего года, в минулому році було багато цікавих секюріті справ.
Серед взломів найбільш виділився взлом хакерами з команди Zero for 0wned aka [...]]]></description>
			<content:encoded><![CDATA[<p>Раніше я вже писав про <a href="/3892/">п&#8217;ятірку найгучніших випадків витоку даних у 2009 році</a>, а зараз розповім про найбільш гучні справи 2009 року в галузі безпеки.</p>
<p>Як повідомляє www.xakep.ru в публікації <a href="http://www.xakep.ru/post/51110/" target="_blank">2009 - cамые громкие дела ушедшего года</a>, в минулому році було багато цікавих секюріті справ.</p>
<p>Серед взломів найбільш виділився взлом хакерами з команди Zero for 0wned aka ZF0 сайтів двох секюріті експертів: Кевіна Мітника і Дена Камінски. Хакери взломали їх сайти та виклали всю отриману особисту інформацію експертів в публічний доступ <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Якщо сайти Мітника взламують вже не вперше (цього разу хакнули його блог на WordPress), то сайти Камінски раніше не взламували. Але все буває вперше <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> .</p>
<p>Також торік дісталося війсковим США. Була взломана мережа Пентагона і викрадені дані по проекту Joint Strike Fighter. А також був взломаний сайт army.mil - офіційний сайт армії США.</p>
<p>Найбільш поширеним в Інтернеті в 2009 році став вірус відомий як Conficker aka Downloadup aka Kido. Зазначу, що в цьому році він також продовжує очолювати вірусні рейтинги.</p>
<p>Також торік відбувалися події пов&#8217;язані з QIP. Зокрема був взломаний офіційний сайт месенджера qip.ru, а потім була виявлена серйозна уразливість на сайті games.qip.ru, що призвела до чималого витоку даних.</p>
<p>Також торік хакерами з Team Elite був взломаний сайт MI5 - mi5.gov.uk (через локальну пошукову систему). Зазначу, що в 2007 році я вже знаходив <a href="/1365/">уразливості на www.mi5.gov.uk</a>, причому як раз в локальному пошуковці сайта, що використовував Google Search Appliance <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>В минулому році відбувався судовий процес проти The Pirate Bay. Що призвело до DDoS атак та взломів сайтів антипіратських організацій. І навіть до DDo$-атаки - розподіленої атаки на відмову в доларах.</p>
<p>Також в минулому році було багато атак на соціальні мережі. Зокрема найбільш гучними були взломи Twitter. Окрім цього торік були гучні справи й арешти. Такі як справа з The Pirate Bay, арешт Альберта Гонсалеса, <a href="/3245/">хакера з Казахстану</a> та засудження українця Максима Ястремського у Турції. Про <a href="/2303/">справу Ястремського</a> я вже писав і весною 2009 його засудили на 30 років за крадіжку і продаж номерів кредитних карт, на чому він заробив 11 мільйонів долларів.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/fFubNvg--QJxEQuDordcZvZLqUs/0/da"><img src="http://feedads.g.doubleclick.net/~a/fFubNvg--QJxEQuDordcZvZLqUs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/fFubNvg--QJxEQuDordcZvZLqUs/1/da"><img src="http://feedads.g.doubleclick.net/~a/fFubNvg--QJxEQuDordcZvZLqUs/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/UdYcwk3IGB4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4022/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4022/</feedburner:origLink></item>
		<item>
		<title>Уразливості на ftp-poisk.kiev.ua</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/-6espmxZl8s/</link>
		<comments>http://websecurity.com.ua/3532/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 16:25:24 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3532/</guid>
		<description><![CDATA[24.09.2009
У лютому, 02.02.2009, я знайшов Cross-Site Scripting уразливості на проекті http://ftp-poisk.kiev.ua (пошуковець по ftp). Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
11.03.2010
XSS (IE):

alert(document.cookie)
alert(document.cookie)
alert(document.cookie)

Дані уразливості вже виправлені.

]]></description>
			<content:encoded><![CDATA[<p><strong>24.09.2009</strong></p>
<p>У лютому, 02.02.2009, я знайшов Cross-Site Scripting уразливості на проекті http://ftp-poisk.kiev.ua (пошуковець по ftp). Про що найближчим часом сповіщу адміністрацію проекту.</p>
<p>Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.</p>
<p><strong>11.03.2010</strong></p>
<p>XSS (IE):</p>
<ul>
<li><a href="http://ftp-poisk.kiev.ua/?q=%22%20style=%22xss:expression(alert(document.cookie))" target="_blank">alert(document.cookie)</a></li>
<li><a href="http://ftp-poisk.kiev.ua/?fs1=%22%20style=%22xss:expression(alert(document.cookie))" target="_blank">alert(document.cookie)</a></li>
<li><a href="http://ftp-poisk.kiev.ua/?fs2=%22%20style=%22xss:expression(alert(document.cookie))" target="_blank">alert(document.cookie)</a></li>
</ul>
<p>Дані уразливості вже виправлені.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/8VQV2cxIt-3etfvgWxQ5Au9N7RY/0/da"><img src="http://feedads.g.doubleclick.net/~a/8VQV2cxIt-3etfvgWxQ5Au9N7RY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/8VQV2cxIt-3etfvgWxQ5Au9N7RY/1/da"><img src="http://feedads.g.doubleclick.net/~a/8VQV2cxIt-3etfvgWxQ5Au9N7RY/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/-6espmxZl8s" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3532/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3532/</feedburner:origLink></item>
		<item>
		<title>Добірка експлоітів</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/TPjtPR6CJFw/</link>
		<comments>http://websecurity.com.ua/4021/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 13:34:04 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Експлоіти</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4021/</guid>
		<description><![CDATA[В даній добірці експлоіти в веб додатках:

Banner Exchange Script 1.0 (targetid) Blind SQL Injection Vuln (деталі)
PHotoLa Gallery ]]></description>
			<content:encoded><![CDATA[<p>В даній добірці експлоіти в веб додатках:</p>
<ul>
<li>Banner Exchange Script 1.0 (targetid) Blind SQL Injection Vuln (<a href="http://www.milw0rm.com/exploits/9387" target="_blank">деталі</a>)</li>
<li>PHotoLa Gallery <= 1.0 (Auth Bypass) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/9385" target="_blank">деталі</a>)</li>
<li>Alwasel 1.5 Multiple Remote SQL Injection Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9384" target="_blank">деталі</a>)</li>
<li>PhotoPost PHP 3.3.1 (XSS/bSQL) Multiple Remote Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9402" target="_blank">деталі</a>)</li>
<li>Spiceworks 3.6 Accept Parameter Overflow Crash Exploit (<a href="http://www.milw0rm.com/exploits/9401" target="_blank">деталі</a>)</li>
<li>Logoshows BBS 2.0 (DD/ICH) Multiple Remote Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9400" target="_blank">деталі</a>)</li>
<li>Logoshows BBS 2.0 (Auth Bypass) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/9399" target="_blank">деталі</a>)</li>
<li>Joomla Component com_pms 2.0.4 (Ignore-List) SQL Injection Exploit (<a href="http://www.milw0rm.com/exploits/9398" target="_blank">деталі</a>)</li>
<li>IsolSoft Support Center 2.5 (RFI/LFI/XSS) Multiples Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9397" target="_blank">деталі</a>)</li>
<li>PoC exploit for the TLS renegotiation vulnerability (<a href="http://securityvulns.ru/files/tls-renegotiation-poc.py" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/IjzDrX7CDNrS8X5SjqgYcFb-PxA/0/da"><img src="http://feedads.g.doubleclick.net/~a/IjzDrX7CDNrS8X5SjqgYcFb-PxA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/IjzDrX7CDNrS8X5SjqgYcFb-PxA/1/da"><img src="http://feedads.g.doubleclick.net/~a/IjzDrX7CDNrS8X5SjqgYcFb-PxA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/TPjtPR6CJFw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4021/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4021/</feedburner:origLink></item>
		<item>
		<title>Уразливості на banner.b-one.com.ua</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/3ZN7RCTCfSA/</link>
		<comments>http://websecurity.com.ua/4020/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 21:57:22 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4020/</guid>
		<description><![CDATA[У серпні, 19.08.2009, я знайшов Brute Force та Information Leakage уразливості на проекті http://banner.b-one.com.ua (банерна система). Про що найближчим часом сповіщу адміністрацію проекту.
Стосовно дірок на сайтах банерних систем в останнє я писав про уразливості в багатьох банерних системах.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

]]></description>
			<content:encoded><![CDATA[<p>У серпні, 19.08.2009, я знайшов Brute Force та Information Leakage уразливості на проекті http://banner.b-one.com.ua (банерна система). Про що найближчим часом сповіщу адміністрацію проекту.</p>
<p>Стосовно дірок на сайтах банерних систем в останнє я писав про <a href="/3993/">уразливості в багатьох банерних системах</a>.</p>
<p>Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/V6AemMbHICe7lF9rtK7KqGybSg4/0/da"><img src="http://feedads.g.doubleclick.net/~a/V6AemMbHICe7lF9rtK7KqGybSg4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/V6AemMbHICe7lF9rtK7KqGybSg4/1/da"><img src="http://feedads.g.doubleclick.net/~a/V6AemMbHICe7lF9rtK7KqGybSg4/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/3ZN7RCTCfSA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4020/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4020/</feedburner:origLink></item>
		<item>
		<title>Похакані сайти №87</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/csW-sSQfBJM/</link>
		<comments>http://websecurity.com.ua/4019/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 20:43:35 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини сайту</category>

		<category>Дослідження</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4019/</guid>
		<description><![CDATA[Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

http://www.nb.mk.ua (хакером LeXx) - похаканий форум сайта
http://www.medicalbulletin.com.ua (хакером Palyo34 з 1923Turk)
http://foton.com.ua (хакером 3KB3R) - 11.01.2010, зараз сайт вже виправлений адмінами
http://www.ontop.od.ua (хакером ADIGA)
http://carlsenschool.com (хакером Mr.D4rK) - 11.12.2009, зараз сайт закритий провайдером

]]></description>
			<content:encoded><![CDATA[<p>Після попереднього дослідження <a href="/4002/">похаканих сайтів</a>, приведу нову інформацію про взломані сайти. З числа українських сайтів.</p>
<ul>
<li>http://www.nb.mk.ua (хакером LeXx) - похаканий форум сайта</li>
<li>http://www.medicalbulletin.com.ua (хакером Palyo34 з 1923Turk)</li>
<li>http://foton.com.ua (хакером 3KB3R) - 11.01.2010, зараз сайт вже виправлений адмінами</li>
<li>http://www.ontop.od.ua (хакером ADIGA)</li>
<li>http://carlsenschool.com (хакером Mr.D4rK) - 11.12.2009, зараз сайт закритий провайдером</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/zeQOolWDopH-rDd9seXrq4gx23M/0/da"><img src="http://feedads.g.doubleclick.net/~a/zeQOolWDopH-rDd9seXrq4gx23M/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/zeQOolWDopH-rDd9seXrq4gx23M/1/da"><img src="http://feedads.g.doubleclick.net/~a/zeQOolWDopH-rDd9seXrq4gx23M/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/csW-sSQfBJM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4019/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4019/</feedburner:origLink></item>
		<item>
		<title>DoS через mod_proxy_ajp в Apache</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/t45gHszsCs4/</link>
		<comments>http://websecurity.com.ua/4018/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 17:16:33 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4018/</guid>
		<description><![CDATA[Виявлена можливість проведення DoS атаки через mod_proxy_ajp в Apache.
Уразливі версії: Apache 2.2.
Не звільняються ресурси при завершенні з&#8217;єднання клієнтом без відправлення даних.

DoS через mod_proxy_ajp в Apache (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлена можливість проведення DoS атаки через mod_proxy_ajp в Apache.</p>
<p>Уразливі версії: Apache 2.2.</p>
<p>Не звільняються ресурси при завершенні з&#8217;єднання клієнтом без відправлення даних.</p>
<ul>
<li>DoS через mod_proxy_ajp в Apache (<a href="http://securityvulns.ru/news/Apache/mod_proxy_ajp/DoS.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/4_lqWaYGVZF9MJ4m--h6h_C6Efk/0/da"><img src="http://feedads.g.doubleclick.net/~a/4_lqWaYGVZF9MJ4m--h6h_C6Efk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/4_lqWaYGVZF9MJ4m--h6h_C6Efk/1/da"><img src="http://feedads.g.doubleclick.net/~a/4_lqWaYGVZF9MJ4m--h6h_C6Efk/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/t45gHszsCs4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4018/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4018/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/pxI3ILk7Q-Q/</link>
		<comments>http://websecurity.com.ua/4017/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 14:03:32 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/4017/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

Security Notice for CA Service Desk (деталі)
BMW &#8216;inventory.php&#8221;]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>Security Notice for CA Service Desk (<a href="http://securityvulns.ru/Xdocument285.html" target="_blank">деталі</a>)</li>
<li>BMW &#8216;inventory.php&#8221;<= SQL Injection Vulnerability (<a href="http://securityvulns.ru/Wdocument575.html" target="_blank">деталі</a>)</li>
<li>QuickCart Multiple vlunerabilities (<a href="http://securityvulns.ru/Wdocument574.html" target="_blank">деталі</a>)</li>
<li>J2ME Security Vulnerabilities 2008 (<a href="http://securityvulns.ru/Udocument312.html" target="_blank">деталі</a>)</li>
<li>UMI.CMS Cross-Site Scripting vulnerability (<a href="http://securityvulns.ru/Wdocument600.html" target="_blank">деталі</a>)</li>
<li>Tribiq CMS Multiple Vulnerabilities (<a href="http://securityvulns.ru/Wdocument599.html" target="_blank">деталі</a>)</li>
<li>Subrion CMS Multiple Vulnerabilities (<a href="http://securityvulns.ru/Wdocument598.html" target="_blank">деталі</a>)</li>
<li>Cetera CMS SQL Injection vulnerability (<a href="http://securityvulns.ru/Wdocument597.html" target="_blank">деталі</a>)</li>
<li>Neo CMS SQL Injection vulnerability (<a href="http://securityvulns.ru/Wdocument596.html" target="_blank">деталі</a>)</li>
<li>Aruba Mobility Controller Shared Default Certificate (<a href="http://securityvulns.ru/Udocument571.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/GuVW3waT58ub-WJgtpRoWFHQzhU/0/da"><img src="http://feedads.g.doubleclick.net/~a/GuVW3waT58ub-WJgtpRoWFHQzhU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/GuVW3waT58ub-WJgtpRoWFHQzhU/1/da"><img src="http://feedads.g.doubleclick.net/~a/GuVW3waT58ub-WJgtpRoWFHQzhU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/pxI3ILk7Q-Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/4017/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/4017/</feedburner:origLink></item>
	</channel>
</rss>
