<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Заметки о сетевой безопастности &#187; web</title>
	<atom:link href="http://exploit.in.ua/index/category/web/feed" rel="self" type="application/rss+xml" />
	<link>http://exploit.in.ua</link>
	<description>Подборка интересных фактов и новостей о сетевой безопастности</description>
	<lastBuildDate>Thu, 04 Mar 2010 09:42:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>McAfee: тайпсквоттеры зарабатывают на компании Google 500 млн долларов</title>
		<link>http://exploit.in.ua/index/76</link>
		<comments>http://exploit.in.ua/index/76#comments</comments>
		<pubDate>Fri, 19 Feb 2010 09:26:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[Веб-безопастность]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[mcAfee]]></category>

		<guid isPermaLink="false">http://exploit.in.ua/?p=76</guid>
		<description><![CDATA[По оценкам независимых экспертов, ежегодно тайпсквоттеры зарабатывают на компании Google в сумме около 500 млн долларов. Эксперты отмечают, что тайп-домены регистрируются как частными пользователями, так и компаниями.
Тайпсквоттинг представляет собой регистрацию доменных имён, близких по написанию с адресами популярных сайтов в расчёте на ошибку части пользователей.
При близости к очень популярным доменам тайпсквоттер может собрать на своём [...]]]></description>
		<wfw:commentRss>http://exploit.in.ua/index/76/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Множественные уязвимости в Invision Power Board</title>
		<link>http://exploit.in.ua/index/70</link>
		<comments>http://exploit.in.ua/index/70#comments</comments>
		<pubDate>Mon, 21 Dec 2009 08:56:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[Уязвимости в ПО]]></category>
		<category><![CDATA[IPB]]></category>

		<guid isPermaLink="false">http://exploit.in.ua/?p=70</guid>
		<description><![CDATA[Программа: Invision Power Board 2.3.6, возможно более ранние версии
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.
1. Уязвимость существует из-за того, что приложение некорректно устанавливает MIME тип для загруженного файла. Удаленный пользователь может загрузить вредоносный .txt файл и выполнить произвольный код сценария в браузере [...]]]></description>
		<wfw:commentRss>http://exploit.in.ua/index/70/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Множественные уязвимости в Mozilla Firefox 3.5</title>
		<link>http://exploit.in.ua/index/68</link>
		<comments>http://exploit.in.ua/index/68#comments</comments>
		<pubDate>Mon, 21 Dec 2009 08:55:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[браузеры]]></category>

		<guid isPermaLink="false">http://exploit.in.ua/?p=68</guid>
		<description><![CDATA[16 декабря, 2009
Программа: Mozilla Firefox версии до 3.5.6
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести спуфинг атаку, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за двух ошибок в механизме browser. Удаленный пользователь может вызвать повреждение памяти и потенциально скомпрометировать целевую систему.
2. Уязвимость существует из-за ошибки в [...]]]></description>
		<wfw:commentRss>http://exploit.in.ua/index/68/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter подвергся нападению иранских хакеров</title>
		<link>http://exploit.in.ua/index/42</link>
		<comments>http://exploit.in.ua/index/42#comments</comments>
		<pubDate>Mon, 21 Dec 2009 08:42:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://exploit.in.ua/?p=42</guid>
		<description><![CDATA[18 числа на главной странице сайта злоумышленники разместили изображение, которое представляло собой фотографию развевающегося флага, на котором была оставлена надпись на арабском языке.
&#171;Сайт был взломан иранской киберармией, — говорилось в сообщении хакеров. — Соединенные Штаты уверены, что интернет у них под контролем, но это не так. Интернет находится в нашей власти, поэтому даже не пытайтесь [...]]]></description>
		<wfw:commentRss>http://exploit.in.ua/index/42/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Websence предупреждает о массовом заражении вебсайтов</title>
		<link>http://exploit.in.ua/index/38</link>
		<comments>http://exploit.in.ua/index/38#comments</comments>
		<pubDate>Wed, 03 Jun 2009 09:06:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[вредоносный код]]></category>
		<category><![CDATA[сайт]]></category>

		<guid isPermaLink="false">http://exploit.in.ua/?p=38</guid>
		<description><![CDATA[Специалисты из Websense предупреждают о массовом заражении вебсайтов новым вредоносным кодом. К прошлой пятнице количество таких сайтов достигло 30 000.
При открытии зараженного сайта JavaScript-код незаметно перенаправляет пользователя на сервер, который анализирует программное обеспечение его компьютера. В зависимости от результатов анализа производится попытка использовать одну или несколько из десятка различных уязвимостей и установить фальшивый антивирус.
Если же [...]]]></description>
		<wfw:commentRss>http://exploit.in.ua/index/38/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
