Actualités

En avant pour OSCON

  • dimanche 20 juillet 2008
Image pour le titre du contenu
Ce soir, départ pour OSCON, à Portland Oregon. Si vous y êtes, comme Tarek Ziade, faîtes moi signe. J'y serais lundi et mardi, juste le temps de voir une conférence de Damian Conway (encore un qui massacre mon prénom ;)), sur l'art de faire des présentations.

J'y suis pour donner un atelier de 3h30 sur la sécurité : 'Hack this App' sera la première publication anglaise de l'atelier de sécurité que nous avons monté avec Philippe Gamache. Il faut bien tout ce temps pour prendre en compte toutes les vulnérabilités que nous avons inséré dans un petit blogue communautaire. C'est un atelier particulièrement vivant, où les stagiaires réalisent eux-même les attaques... et les défenses. Je crois que c'est encore le meilleur moyen pour bien comprendre les mécanismes de sécurité actuels.

Enfin, il y aura une belle brochette d'acteurs de PHP et MySQL, que je compte bien aller rencontrer.
Image pour le titre du contenu
Silvan Mühlemann a testé 9 méthodes différentes de protections des adresses emails en publiant une page avec 9 adresses différentes, protégées par une techniques différentes. Après un an et demi d'attente, beaucoup de spam, il peut publier les méthodes les plus efficaces : les meilleures protections affichent 0 spam reçu en 1,5 an, alors que l'adresse sans protection recevait 21Mo de spams.

Un torture test qui vaut un coup d'oeil!
Image pour le titre du contenu
4 paquets ont été mis à jour cette semaine :

  • en PHP_CompatInfo (0 visite) : Recherche les versions et extensions minimum pour exécuter un script PHP

  • en MP3_ID (0 visite) : Écriture et lecture de balises MP3

  • en Testing_Selenium (0 visite) : Client PHP pour Selenium RC

  • en Net_DIME (0 visite) : Implémentation de l'encodage DIME



PEAR est la bibliothèque de composants PHP.

 



 

Image pour le titre du contenu


PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes :
PHP 5.2.6 et 4.4.8; MySQL 5.0.51 (communauté) , 5.1.26-rc et 6.0.5.
Les mises à jour sont recommandées vers ces versions.



7 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes :

Claroline, Gallery, Joomla, MyBB, WordPress, ez et phpMyAdmin




MySQL patché par Percona

  • jeudi 17 juillet 2008
Image pour le titre du contenu
Percona est une société spécialisé dans les missions d'expertise MySQL. Ils publient régulièrement sur le blogue de MySQL Performance Blog ainsi que des patchs. Comme MySQL met beaucoup de temps à publier ces patchs dans le code du serveur, Percona a décidé de publier ses propres versions de MySQL, avec ses patchs préférés.


  • patch microslow patch (permet d'identifier les requêtes lentes à la micro-seconde près)

  • Plan d'éxecution (affiche des informations sur l'exécution de la requête dans le log de requêtes lentes)

  • Statistiques InnoDB statistic (plus de détails sur l'utilisation InnoDB)

  • Patch Google avec des statistiques utilisateurs et l'utilisation des index



Les versions 5.1.26 et 5.0.62 sont disponibles (la version communauté actuelle est la 5.0.51)
<< Début precedent 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |  suivant Fin >>

Résultats 10 - 18 sur 7817