<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyrill &#187; спам</title>
	<atom:link href="http://cyrill.co.uk/tag/%d1%81%d0%bf%d0%b0%d0%bc/feed/" rel="self" type="application/rss+xml" />
	<link>http://cyrill.co.uk</link>
	<description>Чувак с пассатижами / sux, bugs &#38; plug ‘n’ play</description>
	<lastBuildDate>Thu, 23 Sep 2010 18:00:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>XSS в твиттере</title>
		<link>http://cyrill.co.uk/2009/04/13/twitter-xss-mikkeyy/</link>
		<comments>http://cyrill.co.uk/2009/04/13/twitter-xss-mikkeyy/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 10:55:36 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[infosecurity]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[mikkey]]></category>
		<category><![CDATA[noscript]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[tweetdeck]]></category>
		<category><![CDATA[twhirl]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/?p=170</guid>
		<description><![CDATA[Вторые сутки пользователей твиттера колбасит XSS-атака, нацеленная на рассылку (пока) бессмысленного спама. Тысячи дублированных сообщений, содержащих упреки в адрес владельцев твиттера появляются у всех пользователей. Полагаю, что с началом рабочей недели бардак только увеличится. Вот примеры сообщений: «Twitter, your community is going to be mad at you… — Mikeyy» «Man, Twitter can&#8217;t fix shit. Mikeyy [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Вторые сутки пользователей твиттера колбасит XSS-атака, нацеленная на рассылку (пока) бессмысленного спама. Тысячи дублированных сообщений, содержащих упреки в адрес владельцев твиттера появляются у всех пользователей. Полагаю, что с началом рабочей недели бардак только увеличится. Вот примеры сообщений:</p>
<blockquote><p>«Twitter, your community is going to be mad at you… — Mikeyy»<br />
«Man, Twitter can&#8217;t fix shit. Mikeyy owns. <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> »<br />
«Dude! Mikeyy! Seriously? Haha. <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> »<br />
«Dude, Mikeyy is the shit! <img src='http://cyrill.co.uk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> »<br />
«damn mikeyy. haha.»<br />
«Twitter should really fix this&#8230;»<br />
«Mikeyy I am done&#8230;»<br />
«MikeyyMikeyy is done..»<br />
«Twitter please fix this, regards Mikeyy»</p></blockquote>
<p>Чтобы ваш тви-аккаунт не подвергся такой атаке, рекомендуется отключить Javascript при просмотре тви, либо использовать узконаправленные клиенты (проблем точно не замечено у <a title="TweetDeck" href="http://www.tweetdeck.com" target="_blank">TweetDeck</a>, <a title="Twhirl" href="http://www.twhirl.org/" target="_blank">Twhirl</a>). Если вы используете Firefox, может помочь расширение <a href="https://addons.mozilla.org/ru/firefox/addon/722" target="_blank">noscript</a>.</p>
<h4>Что нового вокруг?</h4>
<ol>
<li>Дима Баиров пишет про <a title="iptv / Bairoff's Networking" href="http://www.bairoff.ru/2009/03/iptv/" target="_blank">ip</a>-<a title="iptv / Bairoff's Networking" href="http://www.bairoff.ru/2009/04/iptv-discus-102008/" target="_blank">телевидение</a></li>
<li>Владимир Egoholic <a title="Интервью с автором Simpla CMS" href="http://www.egoholic.ru/2009/04/simpla.html" target="_blank">берет интервью у автора Simpla</a> и пишет про <a title="Мобильный маркетинг " href="http://www.egoholic.ru/2009/01/blog-post_30.html" target="_blank">мобильный маркетинг</a>.</li>
</ol>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2009/04/13/twitter-xss-mikkeyy/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ужесточение ограничений mail.ru</title>
		<link>http://cyrill.co.uk/2007/12/25/mail_ru-restrictions/</link>
		<comments>http://cyrill.co.uk/2007/12/25/mail_ru-restrictions/#comments</comments>
		<pubDate>Tue, 25 Dec 2007 09:41:55 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Почта]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[mail.ru]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spf]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2007/12/25/%d1%83%d0%b6%d0%b5%d1%81%d1%82%d0%be%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b9-mailru/</guid>
		<description><![CDATA[Mail.Ru ужесточило ограничение на прием почты через SMTP и не принимает почту с тех IP-адресов, которые используются для рассылки SPAM сообщений пользователям Mail.Ru. С этого сообщения, по сути, начался сегодняшний рабочий день &#8211; один из сотрудников не смог отправить письмо корреспонденту на mail.ru, используя почтовый стандартный почтовый сервер организации. Все бы ничего &#8211; забота о [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<blockquote><p>Mail.Ru ужесточило ограничение на прием почты через SMTP и не принимает почту с тех IP-адресов, которые используются для рассылки SPAM сообщений пользователям Mail.Ru.</p></blockquote>
<p>С этого сообщения, по сути, начался сегодняшний рабочий день &#8211; один из сотрудников не смог отправить письмо корреспонденту на mail.ru, используя почтовый стандартный почтовый сервер организации.  Все бы ничего &#8211; забота о пользователях и все такое, но есть несколько &#8220;но&#8221;:</p>
<ol>
<li>Мы используем <a href="http://www.openspf.org/" title="Сайт OpenSPF">SPF</a>-записи для обслуживаемых доменов;</li>
<li>Для ip-адреса отправляющего сервера прописана и корректно отдается PTR-запись;</li>
<li>Мы <em>серьезным образом</em> контролируем отправку писем из организации &#8211; я имею в виду автоматизированные средства противодействию вирусных и прочих нежелательных рассылок.</li>
</ol>
<p>И, тем не менее, mail.ru нас блокирует, предлагая воспользоваться <a href="http://win.mail.ru/cgi-bin/support_bl" title="Обратная связь mail.ru">формой обратной связи</a> с обещанием ответить в течение нескольких дней. Далее &#8211; цитата:</p>
<blockquote><p>&#8220;Пока адрес не удален из нашего блок-листа, предлагаем Вам для отправки почты использовать веб-интерфейс или попробовать воспользоваться другим провайдером для подключения к Интернет.&#8221;</p></blockquote>
<p>No comments, короче.<br />
Upd: под катом.<br />
<span id="more-9"></span></p>
<blockquote><p>English version below.<br />
Добрый день!<br />
Ваш IP (123.456.789.012) удален из черного списка. Нормальное хождение почты с него на сервера Mail.Ru возобновится через несколько минут.<br />
С уважением, Служба поддержки пользователей компании Mail.ru</p>
<p>Hello!<br />
Your IP has been removed from our black list. Access will be opened in a few minutes.<br />
With best regards, Mail.Ru support team</p></blockquote>
<p>Оперативно. Но осадочек &#8211; остался =)</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2007/12/25/mail_ru-restrictions/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

