Опубликованные исследования в области безопасности и уязвимости

Обнаружена уязвимость в веб-интерфейся почтовой системы CommuniGate, используемой на популярном городском сайте, которая позволяла читать письма из чужого ящика. Вендор отказался признать уязвимость. После опубликования публичного репорта уязвимость была исправлена.

Вдохновшись идеей скрытного сканирования портов (через системы с уязвимой генерацией IP ID от antirez), было проведено собственное исследование, опробованы различные усовершенствования метода, проверена его применимость для более сложных ситуаций. Результаты опубликованы на ведущем (в то время) сайте по сетевой безопасности void.ru (ныне, увы, закрытом), но исследование было перепечатано и на других сайтах.