рд╣рдордиреЗ docshell.ru рдХреЛ рдХреИрд╕реЗ рддреЛрдбрд╝рд╛

рд╣реЗрд▓реЛ, рд╣реЗрдмреНрд░!


BugHunt рдкрд╛рдпрд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреБрд░рд╕реНрдХрд╛рд░ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реЗрд╡рд╛ рд╣реИред рд╣рдо рд╡рд┐рднрд┐рдиреНрди рд╕рдВрдЧрдардиреЛрдВ рдХреЛ рдЕрдкрдиреЗ рдмрдЧ рдмрд╛рдЙрдВрдЯреА рдкреНрд░реЛрдЧреНрд░рд╛рдо рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдФрд░ рдкреВрд░реА рджрд┐рдирдЪрд░реНрдпрд╛ рдХрд╛ рдзреНрдпрд╛рди рд░рдЦрдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддреЗ рд╣реИрдВ: рд╣рдо рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреА рд╢рд░реНрддреЛрдВ рдХреЛ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рд╢реЛрдзрдХрд░реНрддрд╛рдУрдВ рдХреЛ рднрд╛рдЧ рд▓реЗрдиреЗ, рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рдиреЗ рдФрд░ рдЫреЗрджреЛрдВ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдХрд░реНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВред

рдпрд╣ рд▓рдЧрднрдЧ рдПрдХ рдкреЗрдВрдЯреЗрд╕реНрдЯ рдХреА рддрд░рд╣ рдирд┐рдХрд▓рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рд╕реНрддрд╛, рдмреЗрд╣рддрд░, рдФрд░ рдЖрдк рдпрд╣рд╛рдВ рдПрдХ рдЦреВрдмрд╕реВрд░рдд рд░рд┐рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рдЕрд╕рд▓реА рдЫреЗрдж рдХреЗ рд▓рд┐рдП рднреБрдЧрддрд╛рди рдХрд░рддреЗ рд╣реИрдВред





рдмрдЧ рдмрд╛рдЙрдВрдЯреА рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдкрд░ рдкрд╣рд▓реА рдмрдЪрдд Google, рдпреИрдВрдбреЗрдХреНрд╕, рдХрд┐рд╡реА рдФрд░ рдЕрдиреНрдп рдЖрдИрдЯреА рджрд┐рдЧреНрдЧрдЬреЛрдВ ( рдпрд╣рд╛рдВ рдкреВрд░реА рд╕реВрдЪреА рд╣реИ) рджреНрд╡рд╛рд░рд╛ рджреЗрдЦреА рдЧрдИ, рдЬреЛ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдпрд╣ рд╕рдордЭрд╛рдиреЗ рдореЗрдВ рдЖрд╕рд╛рди рд╣реИ: рдЫрд┐рджреНрд░реЛрдВ рдХреЛ рдкрдХрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреА рдЦреБрдж рдХреА рдХрдВрдкрдиреА рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рдФрд░ рдмрдЬрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рд╣рдо рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВрдЧреЗ рдХрд┐ рдХрд┐рд╕реА рднреА рдХрдВрдкрдиреА рдХреЛ рдорд┐рд▓реА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдЗрдирд╛рдо рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрд╛ рдЦрд░реНрдЪ рд╡рд╣рди рдХрд░ рд╕рдХреЗред

рдкрд╛рдпрд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкрд╛рд░рд┐рд╢реНрд░рдорд┐рдХ рдХрд╛рд░реНрдпрдХреНрд░рдо docshell.ru


рд╣рдорд╛рд░рд╛ рдкрд╣рд▓рд╛ рдХреНрд▓рд╛рдЗрдВрдЯ рдбреЙрдХрд╢реЗрд▓ рд╕реЗрд╡рд╛ рдерд╛ред

рдмреБрдЧрд╣рдВрдЯ рд╕реЗрд╡рд╛ рдФрд░ рдбреЛрдХрд╢реЗрд▓ рдЗрдирд╛рдо рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЗ 3 рд╕рдкреНрддрд╛рд╣ рд╕реЗ рдЕрдзрд┐рдХ рд╕рдордп рддрдХ , рд╣рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдЫреЗрджреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рд▓рдЧрднрдЧ 40 рд░рд┐рдкреЛрд░реНрдЯреЗрдВ рдорд┐рд▓реАрдВред



рдЗрдирдореЗрдВ рд╕реЗ, рд▓рдЧрднрдЧ 10 рд░рд┐рдкреЛрд░реНрдЯреЛрдВ (25%) рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЙрдиреНрд╣реЛрдВрдиреЗ рдкрд╛рдпрд╛ рдЫреЗрдж рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХреА рдирдХрд▓ рдХреА (рд╕реЗрд╡рд╛ рдХреЗ рдирд┐рдпрдореЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рднреЗрджреНрдпрддрд╛ рдХреА рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдкрд╣рд▓рд╛ рдкреБрд░рд╕реНрдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ)ред

рдЕрдм рддрдХ рдХреЗ рдбреЙрдХрд╢реЗрд▓ рд╕реЗрд╡рд╛ рдкрд░ рдЦреЛрджреЗ рдЧрдП рд╕рдмрд╕реЗ рдЧрдВрднреАрд░ рдЫреЗрдж рдореЗрдВ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рддрдХрдиреАрдХреА рд╕рд╣рд╛рдпрддрд╛ рдХреЗ рд╕рд╛рде рдЪреИрдЯ рдкрдврд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдереАред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рдордирдорд╛рдиреЗ рдврдВрдЧ рд╕реЗ рдкреИрд░рд╛рдореАрдЯрд░ UserId рдХреЛ рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП URL www.docshell.ru/Chat/LoadHistory?destinationUserId=XXXX рдореЗрдВ рдпрд╣ рдкрд░реНрдпрд╛рдкреНрдд рдерд╛ред рдЗрд╕ рдЫреЗрдж рдХреЗ рд▓рд┐рдП, рд╣рдордиреЗ рддреБрд░рдВрдд 30 рд╣рдЬрд╛рд░ рд░реВрдмрд▓ рдХрд╛ рднреБрдЧрддрд╛рди рдХрд┐рдпрд╛ (рд╢реЛрдзрдХрд░реНрддрд╛ рдЙрдкрдирд╛рдо рдХреЗ рд╕рд╛рде рдзрдиреНрдпрд╡рд╛рдж!)ред

рдЕрдиреНрдп рд╢реЛрдзрдХрд░реНрддрд╛ рдХрдо рднрд╛рдЧреНрдпрд╢рд╛рд▓реА рдереЗ, рдФрд░ рдПрдХ рдЫреЗрдж рдХреЗ рд▓рд┐рдП рдкрд╛рд░рд┐рд╢реНрд░рдорд┐рдХ рдХреА рдФрд╕рдд рд░рд╛рд╢рд┐ 5 рд╣рдЬрд╛рд░ рд░реВрдмрд▓ рдереАред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдХрдИ рдиреЗ рд╣рдореЗрдВ рдПрдХ рд╕рд╛рде рдХрдИ рд░рд┐рдкреЛрд░реНрдЯреНрд╕ рднреЗрдЬреАрдВ рдФрд░ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдХреЛрдИ рдХрдо рдирд╣реАрдВ рдорд┐рд▓рд╛ред

рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕реАрдЖрд░рдПрд╕рдПрдл рд╣рдорд▓реЗ рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рднреЗрджреНрдпрддрд╛ рдмрди рдЧрдП, рд▓реЗрдХрд┐рди рдЙрди рд╕рднреА рдХреЛ рдПрдХ рдЕрдзрд┐рдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдУрд░ рд╕реЗ рдЕрдиреНрдп рд╕рд╛рдЗрдЯреЛрдВ рдкрд░ рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреА рд╕рдХреНрд░рд┐рдп рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдереА, рдЗрд╕рд▓рд┐рдП рд╣рдордиреЗ рдРрд╕реА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдЦрддрд░реЗ рдХреА рдПрдХ рдХрдо рд╢реНрд░реЗрдгреА рд╕реМрдВрдкреАред рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рдмрдЪрд╛рд╡ рдХреЗ рд░реВрдк рдореЗрдВ, рд╕реЗрд╡рд╛ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рдЬрд▓реНрджреА рд╕реЗ рдПрдВрдЯреА-рд╕реАрдПрд╕рдЖрд░ рдЯреЛрдХрди рд╢реБрд░реВ рдХрд┐рдП рдФрд░ рд░рд┐рдкреЛрд░реНрдЯ рдХрдо рдХрд░ рджрд┐рдП рдЧрдПред

рд╕рд╛рдЗрдЯ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рдХрдордЬреЛрд░ рдмрд┐рдВрджреБ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╡рд╕реВрд▓реА рдХреЗ рд▓рд┐рдП рднреА рддрдВрддреНрд░ рдерд╛ред рд╕рдВрдмрдВрдзрд┐рдд рд░реВрдкреЛрдВ рдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЧрдгрдирд╛ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреА рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рдЕрдиреБрдорд╛рди рд╕реЗ рд╕рдВрд░рдХреНрд╖рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдПрдХ рдЕрдкрд╡рд╛рдж рдХреЗ рд░реВрдк рдореЗрдВ, рд╣рдордиреЗ рдкреЛрд╕реНрдЯрдлрд╝рд┐рдХреНрд╕ рдореЗрд▓ рд╕рд░реНрд╡рд░ (CVE-2011-1720) рдореЗрдВ рдкрд╛рдИ рдЧрдИ рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рднреА рднреБрдЧрддрд╛рди рдХрд┐рдпрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдбреЙрдХреНрд╕рд╢реЗрд▓ рд╕реЗрд╡рд╛ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдирд╣реАрдВ рдерд╛, рд▓реЗрдХрд┐рди рдмрд╕ рдЙрд╕реА рдЖрдИрдкреА рдкрддреЗ рдкрд░ рдЗрд╕реЗ рд▓рдЯрдХрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╡реИрд╕реЗ, docshell.ru рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдкрд╛рдИ рдЧрдИ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЗрдирд╛рдо рдХрд╛рд░реНрдпрдХреНрд░рдо рдЕрднреА рднреА рдЪрд╛рд▓реВ рд╣реИ , рд╣рд╛рд▓рд╛рдВрдХрд┐ рдкреБрд░рд╕реНрдХрд╛рд░ рдирд┐рдзрд┐ рдкрд╣рд▓реЗ рд╣реА рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╡рдЬрди рдЦреЛ рдЪреБрдХреА рд╣реИред рд╣рдорд╛рд░реЗ @bughuntru рдЯреНрд╡рд┐рдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирдП рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдиреЗ рд╡рд╛рд▓реЗ рдкрд╣рд▓реЗ рд╡реНрдпрдХреНрддрд┐ рдмрдиреЗрдВ ред

рдЖрдк рд╣рдорд╛рд░реА рд╕реЗрд╡рд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреА рдЕрдкрдиреА рд╕рд╛рдЗрдЯ рдХреА рдЬрд╛рдБрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ! рдЕрдм рд╣рдо рдЗрдирд╛рдо рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЛ рдореБрдлреНрдд рдореЗрдВ рд╡рд┐рдХрд╕рд┐рдд рдФрд░ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдпрджрд┐ рдЖрдкрдХреЛ рдЕрдкрдиреА рд╕рд╛рдЗрдЯ рдкрд░ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рдирд╣реАрдВ рдорд┐рд▓рддреА рд╣реИрдВ, рддреЛ рдЖрдк рдПрдХ рдкреИрд╕рд╛ рдирд╣реАрдВ рджреЗрдВрдЧреЗред



All Articles