<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: SVN позволяет получить доступ к исходному коду</title>
	<atom:link href="http://raz0r.name/news/source-code-disclosure-via-svn/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name/news/source-code-disclosure-via-svn/</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Mon, 12 Jul 2010 02:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Опубликован OWASP Top 10 2010 (RC1) &#124; Raz0r.name — блог о web-безопасности</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2559</link>
		<dc:creator>Опубликован OWASP Top 10 2010 (RC1) &#124; Raz0r.name — блог о web-безопасности</dc:creator>
		<pubDate>Sun, 15 Nov 2009 14:26:45 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2559</guid>
		<description>[...] A4 Insecure Direct Object References (незащищенные ресурсы и объекты, можно вспомнить случай с SVN) [...]</description>
		<content:encoded><![CDATA[<p>[...] A4 Insecure Direct Object References (незащищенные ресурсы и объекты, можно вспомнить случай с SVN) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Веля Солнышкин</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2543</link>
		<dc:creator>Веля Солнышкин</dc:creator>
		<pubDate>Sat, 31 Oct 2009 18:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2543</guid>
		<description>Да и партийные сайты проверить не забудьте гг)</description>
		<content:encoded><![CDATA[<p>Да и партийные сайты проверить не забудьте гг)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2535</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Sun, 25 Oct 2009 09:29:29 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2535</guid>
		<description>@bet
вопрос решается через svn export

@вопра
да, уязвимость очевидная, но разве кто-то мог подозревать, что ей подвержены такие гиганты как яндекс? Любое исследование заслуживает уважения, тем более в масштабах всего рунета.</description>
		<content:encoded><![CDATA[<p>@bet<br />
вопрос решается через svn export</p>
<p>@вопра<br />
да, уязвимость очевидная, но разве кто-то мог подозревать, что ей подвержены такие гиганты как яндекс? Любое исследование заслуживает уважения, тем более в масштабах всего рунета.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: вопра</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2531</link>
		<dc:creator>вопра</dc:creator>
		<pubDate>Sat, 24 Oct 2009 18:57:59 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2531</guid>
		<description>старый баян, очевидный даже школьнику, зато кучка кулцхакеров отлично пропиаралась с этим на говнохабре, в чём и была их цель. Но то что в яндексе и опере столько дебилов работают, очень удивило. Даже страшно представить что за быдло держит продакш на svn и не подозревает ничего.</description>
		<content:encoded><![CDATA[<p>старый баян, очевидный даже школьнику, зато кучка кулцхакеров отлично пропиаралась с этим на говнохабре, в чём и была их цель. Но то что в яндексе и опере столько дебилов работают, очень удивило. Даже страшно представить что за быдло держит продакш на svn и не подозревает ничего.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bet</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2529</link>
		<dc:creator>bet</dc:creator>
		<pubDate>Sat, 24 Oct 2009 12:56:29 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2529</guid>
		<description>Как через .htaccess запретить доступ к папкам svn из корня?</description>
		<content:encoded><![CDATA[<p>Как через .htaccess запретить доступ к папкам svn из корня?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Red</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2507</link>
		<dc:creator>Red</dc:creator>
		<pubDate>Tue, 13 Oct 2009 10:30:13 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2507</guid>
		<description>так и есть, не новая
http://scottbarnham.com/blog/2008/04/22/serving-websites-from-svn-checkout-considered-harmful/

но эти ребята придали ей широкую огласку)</description>
		<content:encoded><![CDATA[<p>так и есть, не новая<br />
<a href="http://scottbarnham.com/blog/2008/04/22/serving-websites-from-svn-checkout-considered-harmful/" rel="nofollow">http://scottbarnham.com/blog/2008/04/22/serving-websites-from-svn-checkout-considered-harmful/</a></p>
<p>но эти ребята придали ей широкую огласку)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: p0deje</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2477</link>
		<dc:creator>p0deje</dc:creator>
		<pubDate>Mon, 28 Sep 2009 15:29:56 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2477</guid>
		<description>Бывалые говорят, что это не новая уязвимость :)
http://sla.ckers.org/forum/read.php?11,31620</description>
		<content:encoded><![CDATA[<p>Бывалые говорят, что это не новая уязвимость <img src='http://raz0r.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<a href="http://sla.ckers.org/forum/read.php?11,31620" rel="nofollow">http://sla.ckers.org/forum/read.php?11,31620</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: shr</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2475</link>
		<dc:creator>shr</dc:creator>
		<pubDate>Sat, 26 Sep 2009 13:40:21 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2475</guid>
		<description>Вообще в будущем много, это человеческий фактор</description>
		<content:encoded><![CDATA[<p>Вообще в будущем много, это человеческий фактор</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Kuzya</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2473</link>
		<dc:creator>Kuzya</dc:creator>
		<pubDate>Fri, 25 Sep 2009 04:48:25 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2473</guid>
		<description>Хех. Во дают =). Вроде элементарная логическая уязвимость, а такие серьёзные проекты попались на ней. Мне почему-то сразу в голову пришло использование deny from all. Интересно, сколько ещё будет обнаружено таких вот &quot;спящих&quot; дырок? =)</description>
		<content:encoded><![CDATA[<p>Хех. Во дают =). Вроде элементарная логическая уязвимость, а такие серьёзные проекты попались на ней. Мне почему-то сразу в голову пришло использование deny from all. Интересно, сколько ещё будет обнаружено таких вот &laquo;спящих&raquo; дырок? =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Pento</title>
		<link>http://raz0r.name/news/source-code-disclosure-via-svn/comment-page-1/#comment-2469</link>
		<dc:creator>Pento</dc:creator>
		<pubDate>Wed, 23 Sep 2009 19:59:28 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=307#comment-2469</guid>
		<description>Даа, сегодня наверно самая обсуждаемая новость в ИБ. И ведь детская уязвимость-то. Всего ничего, svn export юзать.</description>
		<content:encoded><![CDATA[<p>Даа, сегодня наверно самая обсуждаемая новость в ИБ. И ведь детская уязвимость-то. Всего ничего, svn export юзать.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
