<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="wordpress/MustLive Edition" --><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description />
	<pubDate>Mon, 08 Feb 2010 23:25:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/websecuritycomua" /><feedburner:info uri="websecuritycomua" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Уразливість на www.vilmorin.com.au</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/S2KB0lamZ4E/</link>
		<comments>http://websecurity.com.ua/3931/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 21:52:10 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3931/</guid>
		<description><![CDATA[У травні, 24.05.2009, я знайшов SQL Injection уразливість на сайті http://www.vilmorin.com.au (онлайн магазин). Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на rozetka.com.ua.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

]]></description>
			<content:encoded><![CDATA[<p>У травні, 24.05.2009, я знайшов SQL Injection уразливість на сайті http://www.vilmorin.com.au (онлайн магазин). Про що найближчим часом сповіщу адміністрацію сайта.</p>
<p>Стосовно дірок на сайтах онлайн магазинів в останнє я писав про <a href="/3831/">уразливості на rozetka.com.ua</a>.</p>
<p>Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/eN0J3DazSUqQAnbi0jPX7uE-vz8/0/da"><img src="http://feedads.g.doubleclick.net/~a/eN0J3DazSUqQAnbi0jPX7uE-vz8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eN0J3DazSUqQAnbi0jPX7uE-vz8/1/da"><img src="http://feedads.g.doubleclick.net/~a/eN0J3DazSUqQAnbi0jPX7uE-vz8/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/S2KB0lamZ4E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3931/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3931/</feedburner:origLink></item>
		<item>
		<title>MustLive/BPG MySQL Perl/CGI Client</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/78RfPioy32E/</link>
		<comments>http://websecurity.com.ua/3930/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 20:43:54 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини сайту</category>

		<category>Програми</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3930/</guid>
		<description><![CDATA[Сьогодні вийшла нова версія програми MustLive/BPG MySQL Perl/CGI Client v1.08.
В новій версії 1.08:

Покращив фільтрацію XSS.
Додав в файл конфігурації опцію $show_sqlform для налаштування виведення форми &#8220;SQL запит до Бази Даних&#8221;, з метою протидії можливим SQL Injection атакам (зокрема через CSRF).
Додав перевірку існування запису в БД (по ключовому полю) при його редагуванні.

Додаткова інформація про MySQL Perl/CGI Client [...]]]></description>
			<content:encoded><![CDATA[<p>Сьогодні вийшла нова версія програми MustLive/BPG MySQL Perl/CGI Client v1.08.</p>
<p>В новій версії 1.08:</p>
<ul>
<li>Покращив фільтрацію XSS.</li>
<li>Додав в файл конфігурації опцію $show_sqlform для налаштування виведення форми &#8220;SQL запит до Бази Даних&#8221;, з метою протидії можливим SQL Injection атакам (зокрема через CSRF).</li>
<li>Додав перевірку існування запису в БД (по ключовому полю) при його редагуванні.</li>
</ul>
<p>Додаткова інформація про MySQL Perl/CGI Client в розділі <a href="/tools/">Онлайн інструменти</a>.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/3hK7fZXHzkEHbZkAMkIsmRedeYY/0/da"><img src="http://feedads.g.doubleclick.net/~a/3hK7fZXHzkEHbZkAMkIsmRedeYY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3hK7fZXHzkEHbZkAMkIsmRedeYY/1/da"><img src="http://feedads.g.doubleclick.net/~a/3hK7fZXHzkEHbZkAMkIsmRedeYY/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/78RfPioy32E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3930/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3930/</feedburner:origLink></item>
		<item>
		<title>Пошкодження пам’яті в Google Chrome</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/ysWW8FUOnP8/</link>
		<comments>http://websecurity.com.ua/3929/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 16:19:03 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3929/</guid>
		<description><![CDATA[Виявлене пошкодження пам&#8217;яті в Google Chrome.
Уразливі версії: Google Chrome 3.0.
Використання після звільнення при обробці блокованих спливаючих вікон.

Google Chrome Pop-Up Block Menu Handling Vulnerability (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлене пошкодження пам&#8217;яті в Google Chrome.</p>
<p>Уразливі версії: Google Chrome 3.0.</p>
<p>Використання після звільнення при обробці блокованих спливаючих вікон.</p>
<ul>
<li>Google Chrome Pop-Up Block Menu Handling Vulnerability (<a href="http://securityvulns.ru/Xdocument125.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/9zfYd1lIfMvlZQhuQfLrQIwBmeA/0/da"><img src="http://feedads.g.doubleclick.net/~a/9zfYd1lIfMvlZQhuQfLrQIwBmeA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/9zfYd1lIfMvlZQhuQfLrQIwBmeA/1/da"><img src="http://feedads.g.doubleclick.net/~a/9zfYd1lIfMvlZQhuQfLrQIwBmeA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/ysWW8FUOnP8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3929/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3929/</feedburner:origLink></item>
		<item>
		<title>Добірка експлоітів</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/DN0_X_19neg/</link>
		<comments>http://websecurity.com.ua/3928/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 13:26:44 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Експлоіти</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3928/</guid>
		<description><![CDATA[В даній добірці експлоіти в веб додатках:

RadLance Gold 7.5 Multiple Remote Vulnerabilities (деталі)
RadBIDS GOLD v4 Multiple Remote Vulnerabilities (деталі)
MCshoutbox 1.1 (SQL/XSS/Shell) Multiple Remote Vulnerabilities (деталі)
MiniCWB 2.3.0 (LANG) Remote File Inclusion Vulnerabilities (деталі)
Netrix CMS 1.0 Authentication Bypass Vulnerability (деталі)
Silentum Guestbook 2.0.2 (silentum_guestbook.php) SQL Injection Vuln (деталі)
powerUpload 2.4 (Auth Bypass) Insecure Cookie Handling Vulnerability (деталі)
E-Xoopport 3.1 Module [...]]]></description>
			<content:encoded><![CDATA[<p>В даній добірці експлоіти в веб додатках:</p>
<ul>
<li>RadLance Gold 7.5 Multiple Remote Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9195" target="_blank">деталі</a>)</li>
<li>RadBIDS GOLD v4 Multiple Remote Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9194" target="_blank">деталі</a>)</li>
<li>MCshoutbox 1.1 (SQL/XSS/Shell) Multiple Remote Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9205" target="_blank">деталі</a>)</li>
<li>MiniCWB 2.3.0 (LANG) Remote File Inclusion Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9204" target="_blank">деталі</a>)</li>
<li>Netrix CMS 1.0 Authentication Bypass Vulnerability (<a href="http://www.milw0rm.com/exploits/9203" target="_blank">деталі</a>)</li>
<li>Silentum Guestbook 2.0.2 (silentum_guestbook.php) SQL Injection Vuln (<a href="http://www.milw0rm.com/exploits/9202" target="_blank">деталі</a>)</li>
<li>powerUpload 2.4 (Auth Bypass) Insecure Cookie Handling Vulnerability (<a href="http://www.milw0rm.com/exploits/9219" target="_blank">деталі</a>)</li>
<li>E-Xoopport 3.1 Module MyAnnonces (lid) SQL Injection Vulnerability (<a href="http://www.milw0rm.com/exploits/9217" target="_blank">деталі</a>)</li>
<li>Alibaba-clone CMS (SQL/bSQL) Remote SQL Injection Vulnerabilities (<a href="http://www.milw0rm.com/exploits/9211" target="_blank">деталі</a>)</li>
<li>BLIND SQLi exploit S-CMS <= v-2.0 Beta3 (<a href="http://securityvulns.ru/files/s-cmsex.pl" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/aIjZmBmujtG2jiIJd61W4jPT0WQ/0/da"><img src="http://feedads.g.doubleclick.net/~a/aIjZmBmujtG2jiIJd61W4jPT0WQ/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/aIjZmBmujtG2jiIJd61W4jPT0WQ/1/da"><img src="http://feedads.g.doubleclick.net/~a/aIjZmBmujtG2jiIJd61W4jPT0WQ/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/DN0_X_19neg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3928/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3928/</feedburner:origLink></item>
		<item>
		<title>Уразливість в Tagcloud для DLE</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/H_sWeJp7hHk/</link>
		<comments>http://websecurity.com.ua/3927/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 21:59:34 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3927/</guid>
		<description><![CDATA[Раніше я вже писав про уразливість в 3D Cloud для Joomla. Така ж уразливість є і в плагіні Tagcloud для DLE, що використовує tagcloud.swf розроблений автором WP-Cumulus. Про мільйони флешек tagcloud.swf вразливих до XSS атак я згадував у своїй статті XSS уразливості в 34 мільйонах флеш файлах.
У січні, 07.01.2010, я знайшов, а сьогодні додатково дослідив [...]]]></description>
			<content:encoded><![CDATA[<p>Раніше я вже писав про <a href="/3883/">уразливість в 3D Cloud для Joomla</a>. Така ж уразливість є і в плагіні Tagcloud для DLE, що використовує tagcloud.swf розроблений автором WP-Cumulus. Про мільйони флешек tagcloud.swf вразливих до XSS атак я згадував у своїй статті <a href="/3842/">XSS уразливості в 34 мільйонах флеш файлах</a>.</p>
<p>У січні, 07.01.2010, я <a href="/3835/">знайшов</a>, а сьогодні додатково дослідив Cross-Site Scripting уразливість в плагіні Tagcloud для DataLife Engine. Про що найближчим часом повідомлю розробникам.</p>
<p>XSS:</p>
<p><code style="overflow:auto">http://site/engine/classes/tagcloud/tagcloud.swf?mode=tags&#038;tagcloud=%3Ctags%3E%3Ca+href='javascript:alert(document.cookie)'+style='font-size:+40pt'%3EClick%20me%3C/a%3E%3C/tags%3E</code></p>
<p>Код виконається при кліку. Це Strictly social XSS.</p>
<p>Також можна провести HTML Injection атаку, в тому числі на ті флешки, де заборонені (у флешках чи через WAF) javascript та vbscript URI в параметрі tagcloud.</p>
<p>HTML Injection:</p>
<p><code style="overflow:auto">http://site/engine/classes/tagcloud/tagcloud.swf?mode=tags&#038;tagcloud=%3Ctags%3E%3Ca+href='http://websecurity.com.ua'+style='font-size:+40pt'%3EClick%20me%3C/a%3E%3C/tags%3E</code></p>
<p>Уразливі всі версії плагіна Tagcloud.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/crR31601bqS9mJYAyp_BP8frtOw/0/da"><img src="http://feedads.g.doubleclick.net/~a/crR31601bqS9mJYAyp_BP8frtOw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/crR31601bqS9mJYAyp_BP8frtOw/1/da"><img src="http://feedads.g.doubleclick.net/~a/crR31601bqS9mJYAyp_BP8frtOw/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/H_sWeJp7hHk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3927/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3927/</feedburner:origLink></item>
		<item>
		<title>Новини: Google і спецслужби США, хакери в Східній Європі та заражені аддони для Firefox</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/DDUSX1HG4zI/</link>
		<comments>http://websecurity.com.ua/3926/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 20:44:50 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3926/</guid>
		<description><![CDATA[Пропоную вашій увазі добірку цікавих нових на тему безпеки.
За повідомленням www.ea-ua.info, Google планує співпрацювати з розвідкою США. Інтернет-гігант Google та агентство США, відповідальне за зовнішню електронну розвідку та безпеку американської частини Інтернет, згідно з повідомленням, близькі досгягення угоди про співробітництво у справі посиленого захисту кібер-простору.
Як повідомляється, угода між Google та Агентством з питань національної безпеки [...]]]></description>
			<content:encoded><![CDATA[<p>Пропоную вашій увазі добірку цікавих нових на тему безпеки.</p>
<p>За повідомленням www.ea-ua.info, <a href="http://www.ea-ua.info/news.php?news_id=13673&#038;news_show_type=1" target="_blank">Google планує співпрацювати з розвідкою США</a>. Інтернет-гігант Google та агентство США, відповідальне за зовнішню електронну розвідку та безпеку американської частини Інтернет, згідно з повідомленням, близькі досгягення угоди про співробітництво у справі посиленого захисту кібер-простору.</p>
<p>Як повідомляється, угода між Google та Агентством з питань національної безпеки передбачає співпрацю обох структур в розслідуванні китайських кібер-атак. Раніше я вже писав, що на початку року була проведена <a href="/3925/">Операція Аврора</a> спрямована проти Гугла та ряду інших американських компаній.</p>
<p>За повідомленням www.securitylab.ru, <a href="http://www.securitylab.ru/news/291237.php" target="_blank">самі небезпечні хакерські угруповання сформувалися в Східній Європі</a>. Ще в 2007 році журнал Information Week опублікував статтю про те, як працює &#8220;хакерська економіка&#8221;. Як зазначається в статті, особливо небезпечні хакерські угруповання сформувалися в Східній Європі, тобто в Бєларусі, Росії, Румунії та інших країнах регіону.</p>
<p>За повідомленням www.securitylab.ru, <a href="http://www.securitylab.ru/news/390483.php" target="_blank">аддони для Firefox заражені троянськими програмами</a>. Компанія Mozilla сьогодні випустила два екстрених бюлетені по інформаційній безпеці, де говориться про появу в каталозі аддонів для браузера Firefox, заражених троянськими програмами.</p>
<p>Зазначу, що ще в 2007 році я передбачив можливість розповсюдження інфікованих або зловмисних плагінів та аддонів для браузерів Мозіли через їхній офіційний сайт. Лише зараз Мозіла виявила подібний випадок, хоча цілком можливо що подібні аддони з троянами могли бути й раніше.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/LLlVgSWD6x82Zt7o4ippctEVXFs/0/da"><img src="http://feedads.g.doubleclick.net/~a/LLlVgSWD6x82Zt7o4ippctEVXFs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/LLlVgSWD6x82Zt7o4ippctEVXFs/1/da"><img src="http://feedads.g.doubleclick.net/~a/LLlVgSWD6x82Zt7o4ippctEVXFs/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/DDUSX1HG4zI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3926/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3926/</feedburner:origLink></item>
		<item>
		<title>Відео про Операцію Аврора</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/c_7VMznxqOw/</link>
		<comments>http://websecurity.com.ua/3925/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 17:29:00 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Статті</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3925/</guid>
		<description><![CDATA[Наприкінці грудня 2009 року - початку січня 2010 року відбулася хакерська атака, що отримала назву Операція Аврора (Operation Aurora). Дана атака проводилася проти Google та ряду інших американських компаній.
Ось декілька відео про Операцію Аврора:
McAfee Operation Aurora Overview
The Operation Aurora Internet Explorer exploit - live!
The «Aurora» IE Exploit in Action
В даних відео роликах розповідається про саму [...]]]></description>
			<content:encoded><![CDATA[<p>Наприкінці грудня 2009 року - початку січня 2010 року відбулася хакерська атака, що отримала назву Операція Аврора (Operation Aurora). Дана атака проводилася проти Google та ряду інших американських компаній.</p>
<p>Ось декілька відео про Операцію Аврора:</p>
<p><a href="http://www.youtube.com/watch?v=jfT_GuR3blA" target="_blank">McAfee Operation Aurora Overview</a></p>
<p><a href="http://www.youtube.com/watch?v=SLnne4itbvA" target="_blank">The Operation Aurora Internet Explorer exploit - live!</a></p>
<p><a href="http://vimeo.com/8771582" target="_blank">The «Aurora» IE Exploit in Action</a></p>
<p>В даних відео роликах розповідається про саму Операцію Аврора та демонструється використання експлоіта для Internet Explorer, що використовувався під час даної атаки.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/JlMKpiatkru_O9coTpSxJvy90X8/0/da"><img src="http://feedads.g.doubleclick.net/~a/JlMKpiatkru_O9coTpSxJvy90X8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/JlMKpiatkru_O9coTpSxJvy90X8/1/da"><img src="http://feedads.g.doubleclick.net/~a/JlMKpiatkru_O9coTpSxJvy90X8/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/c_7VMznxqOw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3925/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3925/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/JL6a-GAzgQs/</link>
		<comments>http://websecurity.com.ua/3924/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 14:10:39 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3924/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

SUN / Oracle JVM Remote code execution (деталі)
openjdk-6 vulnerabilities (деталі)
Sun Java Updates for Multiple Vulnerabilities (деталі)
Sun Java Web Start and Applet Multiple Sandbox Bypass Vulnerabilities (деталі)
Sun Java AWT Library Sandbox Violation Vulnerability (деталі)
Discloser 0.0.4-rc2 SQL Injection Vulnerability (деталі)
SQL Injection in CS-Cart (деталі)
Vulnerability in phpmyadmin (деталі)
SlideShowPro Director File Disclosure Vulnerability [...]]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>SUN / Oracle JVM Remote code execution (<a href="http://securityvulns.ru/Vdocument720.html" target="_blank">деталі</a>)</li>
<li>openjdk-6 vulnerabilities (<a href="http://securityvulns.ru/Vdocument257.html" target="_blank">деталі</a>)</li>
<li>Sun Java Updates for Multiple Vulnerabilities (<a href="http://securityvulns.ru/Udocument967.html" target="_blank">деталі</a>)</li>
<li>Sun Java Web Start and Applet Multiple Sandbox Bypass Vulnerabilities (<a href="http://securityvulns.ru/Udocument958.html" target="_blank">деталі</a>)</li>
<li>Sun Java AWT Library Sandbox Violation Vulnerability (<a href="http://securityvulns.ru/Udocument957.html" target="_blank">деталі</a>)</li>
<li>Discloser 0.0.4-rc2 SQL Injection Vulnerability (<a href="http://securityvulns.ru/Wdocument285.html" target="_blank">деталі</a>)</li>
<li>SQL Injection in CS-Cart (<a href="http://securityvulns.ru/Wdocument284.html" target="_blank">деталі</a>)</li>
<li>Vulnerability in phpmyadmin (<a href="http://securityvulns.ru/Wdocument281.html" target="_blank">деталі</a>)</li>
<li>SlideShowPro Director File Disclosure Vulnerability (<a href="http://securityvulns.ru/Wdocument280.html" target="_blank">деталі</a>)</li>
<li>OpenCms (7.5.0) - Vulnerability: Cross-Site Scripting, Phishing Through Frames, Application Error (<a href="http://securityvulns.ru/Wdocument279.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/AV4D6S4yi42TvpsXrIgyipibKRE/0/da"><img src="http://feedads.g.doubleclick.net/~a/AV4D6S4yi42TvpsXrIgyipibKRE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/AV4D6S4yi42TvpsXrIgyipibKRE/1/da"><img src="http://feedads.g.doubleclick.net/~a/AV4D6S4yi42TvpsXrIgyipibKRE/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/JL6a-GAzgQs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3924/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3924/</feedburner:origLink></item>
		<item>
		<title>Уразливості на www.lanukr.com</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/X9Q6-SkWBlQ/</link>
		<comments>http://websecurity.com.ua/3923/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 21:58:43 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3923/</guid>
		<description><![CDATA[У червні, 28.06.2009, я знайшов SQL Injection, Local File Inclusion та Full path disclosure уразливості на сайті http://www.lanukr.com. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше.

]]></description>
			<content:encoded><![CDATA[<p>У червні, 28.06.2009, я знайшов SQL Injection, Local File Inclusion та Full path disclosure уразливості на сайті http://www.lanukr.com. Про що найближчим часом сповіщу адміністрацію сайта.</p>
<p>Детальна інформація про уразливості з’явиться пізніше.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/qZQw24rc6AJ03WMB3fJcFXeJxmg/0/da"><img src="http://feedads.g.doubleclick.net/~a/qZQw24rc6AJ03WMB3fJcFXeJxmg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/qZQw24rc6AJ03WMB3fJcFXeJxmg/1/da"><img src="http://feedads.g.doubleclick.net/~a/qZQw24rc6AJ03WMB3fJcFXeJxmg/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/X9Q6-SkWBlQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3923/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3923/</feedburner:origLink></item>
		<item>
		<title>Похакані сайти №82</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/L2Mf2RNIaZM/</link>
		<comments>http://websecurity.com.ua/3922/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 20:46:58 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини сайту</category>

		<category>Дослідження</category>

		<guid isPermaLink="false">http://websecurity.com.ua/3922/</guid>
		<description><![CDATA[Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

http://www.avtoplaza.ua (хакером DANYAR) - 28.01.2010, зараз сайт вже виправлений адмінами
http://forum.jedi.com.ua (хакером ME) - 28.01.2010, зараз форум вже виправлений адмінами
http://www.lvivua.com (Realold Mucked)
http://www.crimeaapartment.com (хакером Juni-oR) - 28.01.2010, зараз сайт вже виправлений адмінами
http://sport.webteka.com (хакером FormatXFormaT) - 02.02.2010, зараз сайт вже виправлений адмінами

]]></description>
			<content:encoded><![CDATA[<p>Після попереднього дослідження <a href="/3897/">похаканих сайтів</a>, приведу нову інформацію про взломані сайти. З числа українських сайтів.</p>
<ul>
<li>http://www.avtoplaza.ua (хакером DANYAR) - 28.01.2010, зараз сайт вже виправлений адмінами</li>
<li>http://forum.jedi.com.ua (хакером ME) - 28.01.2010, зараз форум вже виправлений адмінами</li>
<li>http://www.lvivua.com (Realold Mucked)</li>
<li>http://www.crimeaapartment.com (хакером Juni-oR) - 28.01.2010, зараз сайт вже виправлений адмінами</li>
<li>http://sport.webteka.com (хакером FormatXFormaT) - 02.02.2010, зараз сайт вже виправлений адмінами</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/_tr1wrBezy4Xdx7AnqSeIO_F8_4/0/da"><img src="http://feedads.g.doubleclick.net/~a/_tr1wrBezy4Xdx7AnqSeIO_F8_4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/_tr1wrBezy4Xdx7AnqSeIO_F8_4/1/da"><img src="http://feedads.g.doubleclick.net/~a/_tr1wrBezy4Xdx7AnqSeIO_F8_4/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/L2Mf2RNIaZM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/3922/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/3922/</feedburner:origLink></item>
	</channel>
</rss>
