|
|
 |
Liens sponsorisés
Actualités
Voici une compilation des sources d'information sur ce sujet :
ADOdb Lite est le résultat d'un besoin pour une bibliothèque AdoDB rapide et compacte.
Nous avons remarqué que le paquet ADOdb consommait plus de 640ko de RAM pour chaque processus....
Article tiré du site MaxDev-France
L?Equipe? de Développement MaxDev a été averti par Andreas Krapohl larsneo d?un exploit découvert par secunia.com qui est une vulnérabilité dans la couche d?abstraction de la base de données adodb.
Vulnérabilité et conséquences:
Exécution arbitraire de code SQL via adodb (quand l?utilisateur de la BDD est ?root? sans mot de passe).
Article tiré du site PostNuke-France
Exécution arbitraire de code SQL via adodb (lorsque le db-user est 'root' sans mot de passe)
DESCRIPTION
PostNuke est un gestionnaire de contenu (CMS) Open-Source? en développement ouvert. PostNuke est en constant développement mais un grand nombre de fonctions clés sont maintenant stables et PostNuke inclut une API complète pour les développeurs tiers (incluant l'intégration ADODB et le système de rendu Smarty).
L'équipe de développement de PostNuke a été avertie par le groupe secunia.com d'une vulnérabilité dans la classe d'abstraction ADODB.
VULNERABILITES
Exécution arbitraire de code SQL via adodb (lorsque le db-user est 'root' sans mot de passe)
PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes :
PHP 5.1.2 et 4.4.2; MySQL 5.0.18 et 4.1.16. Les mises à jour sont recommandées vers ces versions.
16 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes :
ADOdb, Andromeda, Apache2Triad, Cacti ADOdb, Joomla!, Mantis, Moodle, MusicBox, MyPHPim, Phgstats, PHP-Nuke, phpBB, phpChamber, PostNuke, QualityEBiz et Xoops
+ ADOdb tmssql.php Variable Arbitrary PHP Function Execution
http://www.osvdb.org/displayvuln.php?osvdb_id=22291
+ Andromeda "s" Parameter Handling Cross Site Scripting Vulnerability
http://www.frsirt.com/english/advisories/2006/0096
+ Apache2Triad Go-pear Remote Command Execution Vulnerability
http://www.frsirt.com/english/advisories/2006/0148
+ Cacti ADOdb "server.php" Test Script Remote Code Execution Issue
http://www.frsirt.com/english/advisories/2006/0104
+ Joomla! vCard Email Address Disclosure and TinyMCE Vulnerabilities
http://www.frsirt.com/english/advisories/2006/0097
+ Mantis ADOdb Test Scripts Remote Command Execution Vulnerabilities
http://www.frsirt.com/english/advisories/2006/0102
+ Moodle ADOdb Test Scripts Remote Command Execution Vulnerabilities
http://www.frsirt.com/english/advisories/2006/0103
+ MusicBox index.php type Variable SQL Injection
http://www.net-security.org/vulnerability.php?id=22272
+ MyPHPim Remote SQL Injection and Arbitrary File Upload Vulnerabilities
http://www.frsirt.com/english/adviso...
PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes :
PHP 5.2.3 et 4.4.7; MySQL 5.0.41 (communauté) et 5.0.40 (entreprise), 4.1.22, ainsi que 5.1.19-beta. Les mises à jour sont recommandées vers ces versions.
10 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes :
ADOdb, Gallery, Invision Power Board, Joomla, PEAR, PhpWiki, WordPress, Xoops, dotProject et phpmailer
eGroupWare wz_tooltips and ADOdb Unspecified Vulnerabil...
Site :
Ivan Gallery Script index.php gallery Variable Remote File Inc...
Site :
Invision Power Board Profile Updating Security Issue
Site :
JD Wiki For Joomla Multiple Remote File Include Vulnerab...
Site :
PHP remote file inclusion vulnerability in saf/lib/PEAR/PhpDocumentor/Documentation/tests/bug-559668.php in Sitellite CMS 4.2.12 and earlier might allow remote attackers to execute arbitrary PHP code via a URL in the FORUM parameter. NOTE: by default, acc
Site :
PhpWiki Empty LDAP Passwords Authentication Bypass
Site :
WordPress XML-RPC wp.suggestCategories SQL Injection
Site :
Xoops Horoscope Module Footer.PHP Remote File Include Vulnerability
Site :
dotProject Cross-Site Scripting Vulnerability
Site :
PHPMailer 1.7, when configured to use sendmail, allows remote attackers to execute arbitrary shell commands via shell metacharacters in the SendmailSend function in class.phpmailer.php.
Site :
Xaraya 1.1.2 - en (Canal de syndication RSS Tiki pour les articles)
New version for Xaraya, the 1.1.2 is now available.
This version corrects bugs and brings some new functions of which:
Update adodb
Improvement of the script of installation
Option of safety for the block
etc...
Download
Translation
PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes :
PHP 5.2.4 et 4.4.7; MySQL 5.0.45 (communauté) et 5.0.48 (entreprise), 4.1.22, ainsi que 5.1.21-beta. Les mises à jour sont recommandées vers ces versions.
6 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes :
ADOdb, Gallery, PHP Nuke, PhpGedView, WordPress et phpBB
ADOdb Lite AdodB-Perf-Module.Inc.PHP Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/25768 (0 visite)
Site : http://phplens.com/adodb/ (0 visite)
PhpWebGallery author Script Insertion
http://secunia.com/advisories/26908/ (0 visite)
Site : http://gallery.sourceforge.net/ (0 visite)
PHP-Nuke Nuke Mobile Entertainment Module Local File Inclusion
http://www.secunia.com/advisories/26923/ class= title=PHPNuke Nuke Mobile Entertainment Module Local File Inclusion (0 visite)
Site : (0 visite)
PhpGedView ancestry.php Multiple Variable XSS
http://www.osvdb.org/displayvuln.php?osvdb_id=37177 (0 visite)
Site : http://www.phpgedview.net/fr/ (0 visite)
WordPress wp-register.php Multiple Cross-Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/25769 (0 visite)
Site : http://wordpress.org/ (0 visite)
phpBB2 Plus "phpbb_root_path" Multiple File Inclusion
http://www.secunia.com/advisories/26888/q class=qq title=phpBB2 Plus aquot;phpbb_root_pathaquot; Multiple File Inclusion (0 ...
Xaraya 1.1.2 (Canal de syndication RSS Tiki pour les articles)
Nouvelle version pour Xaraya, la 1.1.2 est maintenant disponible.
Cette version corrige des bogues et amène quelques nouvelles fonctions dont:
Mise à jour adodb
Amélioration du script d'installation
Option de sécurité pour les bloc
etc...
Téléchargement
Traduction
Notre partenaire Tom's Guide vient de publier un dossier complet sur la PSP Lite&Slim de Sony, une version plus compacte et surtout plus légère de la PSP première du nom. Quelques différences existent bien entendu entre ces deux modèles, mais cela veut-il pour autant dire que la Slim&Lite est meilleure ?
Que vaut vraiment la PSP Slim&Lite ? Plus petite, plus compacte mais aussi plus plastique. Faut-il abandonner sa vieille PSP et op
Notre partenaire Tom's Guide vient de publier un dossier complet sur la PSP Lite&Slim de Sony, une version plus compacte et surtout plus légère de la PSP première du nom. Quelques différences existent bien entendu entre ces deux modèles, mais cela veut-il pour autant dire que la Slim&Lite est meilleure ?
Que vaut vraiment la PSP Slim&Lite ? Plus petite, plus compacte mais aussi plus plastique. Faut-il abandonner sa vieille PSP et op
Si vous avez déjà essayé de surfer sur le web avec la DS lite, vous devez savoir à quel point ce n’est pas pratique et pas vraiment rapide. Il semble que la DSi qui arrive bientôt en Europe change la donne, comme le montre clairement la vidéo ci-dessous, via Kotaku.
Partager :
Tags:DS Lite, DSi, Nintendo, Nintendo [...]
QuickTime Lite (QT Lite) est une version légère de QuickTime. Elle ne contient seulement que les composants essentiels pour visionner du contenu QuickTime (.mov) dans votre lecteur favori.
Media Player Classic et ZoomPlayer sont capables de lire des fichiers .mov en utilisant le framework de QuickTime installé par QT Lite. Les autres lecteurs nécessiteront les filtres DirectShow pour pouvoir le faire. Si vous voulez lire un fichier QuickTime dans Windows Media [Lire la suite]
QuickTime Lite (QT Lite) est une version légère de QuickTime. Elle ne contient seulement que les composants essentiels pour visionner du contenu QuickTime (.mov) dans votre lecteur favori.
Media Player Classic et ZoomPlayer sont capables de lire des fichiers .mov en utilisant le framework de QuickTime installé par QT Lite. Les autres lecteurs nécessiteront les filtres DirectShow pour pouvoir le faire. Si vous voulez lire un fichier QuickTime dans Windows Media [Lire la suite]
QuickTime Lite (QT Lite) est une version légère de QuickTime. Elle ne contient seulement que les composants essentiels pour visionner du contenu QuickTime (.mov) dans votre lecteur favori.
Media Player Classic et ZoomPlayer sont capables de lire des fichiers .mov en utilisant le framework de QuickTime installé par QT Lite. Les autres lecteurs nécessiteront les filtres DirectShow pour pouvoir le faire. Si vous voulez lire un fichier QuickTime dans Windows Media [Lire la suite]
QuickTime Lite (QT Lite) est une version légère de QuickTime. Elle ne contient seulement que les composants essentiels pour visionner du contenu QuickTime (.mov) dans votre lecteur favori.
Media Player Classic et ZoomPlayer sont capables de lire des fichiers .mov en utilisant le framework de QuickTime installé par QT Lite. Les autres lecteur nécessiteront les filtres DirectShow pour pouvoir le faire. Si vous voulez lire un fichier QuickTime dans Windows Media [Lire la suite]
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- Modification et réparation consoles de jeux video, Sony, Microsoft, Nintendo
Modification consoles et installation de puce sur Wii, PS2, PSTwo, XBox, XBox 360, GameCube GC, PSP, PSP Slim et Lite, PSX, DS, DS Lite. Reparation de consoles. Travail rapide de qualité à Paris. Pose de puce PS2 : Réparations, accessoires et tuning pour PS2/PSTwo. Modification de console Ps2....
Catégorie : Informatique et produits high-tech > Consoles de jeux vidéo
http://www.mapuceps2.com/
- New super mario bros - Trucs, Astuces et secrets - Nintendo DS
Tous les trucs, astuces et secrets pour New Super Mario Bros sur NINTENDO DS et DS Lite, bref c sympa et ya des trucs vraiment cool à faire : - Musique Super Mario Bros originale - gagner 99 Vies - Jouer avec Luigi - Obtenir des étoiles - Objets infinis/illimités dans la Maison de Toad...
Catégorie : Jeux vidéo > Jeux vidéo Nintendo
http://herewego.free.fr/
- Formation et conseil paquet hygiène et HACCP
Formation et conseil sur le thème du paquet hygiène et de L'HACCP. Paquet hygiène.fr est ouvert aux secteurs des métiers de bouches (restaurants, traiteurs...) et industries agro-alimentaires....
Catégorie : Services aux entreprises > Qualité normes et certification
http://www.paquet-hygiene.fr/
- Nouvelle distribution Bubuntu pour Linux
Ce site contient une distribution gratuite pour Linux qui se veut proche de l'environnement Windows afin de ne pas perturber les nouveau arrivants. On trouve également différents paquets conçu pour Ubuntu et Bubuntu tels que aMSN, eMule, Netbeans....
Catégorie : Systèmes d'exploitation > Linux
http://bubuntu.free.fr/
- Logiciel bibliothèque, logiciel mediathèque, logiciel vidéothèque
Ce logiciel biblothèque, vidéothèque,médiathèque est destiné à la gestion de vos CD, vidéos, livres, périodiques, etc. En effet, particuliers et professionnels pourront effectuer un classement de tous leurs documents en quelques clics. Par ailleurs, Médiatek met à votre disposition un module de recherche multicritères ainsi que l'importation d'informations relatives aux documents depuis Internet. Mediatek inclut également une fonction de gestion des entrées et sorties de vos médias....
Catégorie : Logiciels de gestion > Gestion électronique de documents
http://www.winandsoft.fr/
- Réparation Modification console de jeux, iPhone
Foxchip est une société de réparation et modification de consoles de jeux et téléphone. Nous faisons également la Rénovation DVD. Installation de puce wii, flashage XBOX360, réparation iPhone, réparation PSP réparation DS Lite. Nous faisons la réparation des consoles PS3 en faisant le changement de bloc optique. Notre travail est garanti et fait par des professionnels à un cout très compétitif...
Catégorie : Jeux > Jeux vidéo
http://www.foxchip.com/
- Kingdom Fantasy - Actualités et informations sur la saga Kingdom Hearts
Premier site francophone exclusivement dédié à la saga Kingdom Hearts. Les dernières actualités du jeu, des news, des exclusivités, des images, et beaucoup d'outils communautaires comme un forum, un tchat vocal et même une webradio 100% Kingdom Hearts. Musiques, images et vidéos du jeu sont également disponibles....
Catégorie : Jeux > Jeux vidéo
http://www.kingdomfantasy.com/
- MyLibrary - Gestion de vidéothèque gratuit en ligne
MyLibrary vous permet de gérer votre bibliothèque de films, séries et jeux vidéo ainsi que vos compilations et vos prêts. Grâce a l'importation automatique des informations via le site allociné et jeuxvideo, le site vous apporte une utilisation simple, efficace et rapide....
Catégorie : Logiciels > Logiciels de gestion
http://www.mylibrary.fr/
- Importateur de voitures de luxe et de sport
Société spécialisée dans l'importation de véhicules américains italiens japonais... Ford Mustang, Dodge Ram, Nissan Skyline, Toyota Supra, Bentley, Ferrari Lamborghini sont un exemple de véhicules que nous vendons. Nous proposons de nombreux véhicules homologués, et étudions vos demandes. La vente de pièces détachées, fait aussi parti de notre activité. Pour les clients les plus expérimentés nous leur proposons également des véhicules préparés pour circuit....
Catégorie : Voitures de collection > Voitures américaines
http://www.luxury-touch.com/
- Bluetooth marketing - Mobile marketing de proximité : publicité par réseau Bluetooth
Marketing et publicité par Bluetooth sur téléphones portables - Alterwave développe ses propres solutions de marketing mobile interactif pour envoie de contenu par la technologie réseau Bluetooth. Permission marketing : Borne Bluetooth hotspot - Alterwave - Distri-Lite est une solution (matériel et logiciel) simple et facile pour créer un réseau Bluetooth. Bluetooth messages....
Catégorie : Marketing et publicité > Marketing mobile
http://www.alterwave.com/fr/
Autres actualités
- La DSi bien plus rapide que la DS lite pour le net ...
Si vous avez déjà essayé de surfer sur le web avec la DS lite, vous devez savoir à quel point ce n’est pas pratique et pas vraiment rapide. Il semble que la DSi qui arrive bientôt en Europe chan[...]
- iRed Lite ...
Vous êtes l'heureux possesseur d'un Mac récent doté d'un port infra rouge et d'une télécommande Apple ? Front Row ne vous suffit plus ?
Alors iRed Lite est peut-être fait pour vous. Une fois iRed Lit[...]
- Gravure DVD : Lite-On passe à la vitesse supérieure ...
La marque taïwanaise Lite-On IT vient de franchir un nouveau cap dans la gravure de DVD.[...]
- Lite-On LH-20A1L: graveur interne S-ATA 20 X LightScribe ...
Lite-On étend sa gamme de graveurs 20x avec un modèle intégrant la technologie LightScribe et une interface S-ATA.[...]
- DS Lite : trois nouveaux coloris à venir en Europe ? ...
Le site allemand Nintendo Only a obtenu des informations quant à la commercialisation de trois nouvelles couleurs de DS Lite très prochainement en Europe.[...]
- Deux nouveaux bundles DS Lite aux USA ...
Nintendo vient de lever le voile sur les nouveaux modèles de DS Lite à venir sur le continent nord-américain vendredi prochain.[...]
- X-lite X-701 et le fil d Ariane... ...
Pour vous sortir sans problème des dédales de la ville, tel Thésée qui eu besoin d’Ariane et surtout de son fil qu’il dévide derrière lui afin de retrouver son chemin, la firme italienne X-lite adopte[...]
- Test du boîtier externe Coolermaster X-Craft Lite ...
Cowcotland a testé le nouveau boîtier externe pour disque dur 3.5 pouces Coolermaster X-Craft Lite. Reprenant un design identique aux anciens X-Craft, cette nouvelle version se distingue par sa connec[...]
- Microsoft produit plus de Xbox 360 en urgence ...
Selon des sources taïwanaises proches de Lite-On IT, Microsoft aurait fait une commande expresse de lecteur de DVD pour sa Xbox 360. Le fabricant devrait traiter sa demande en priorité et sortir un mi[...]
- Loc8tor lite : ne perdez plus votre mobile ...
Conforté par le succès du Loc8tor et du Loc8tor Plus auprès de publics très différents, Loc8tor lance une nouvelle version de son appareil de télédétection personnel. Le Loc8tor Lite met la technologi[...]
- Razzia sur la DS-Lite de Nintendo au Japon ...
Un an jour pour jour après son lancement au Japon, la DS-Lite est devenue un objet rare, sinon introuvable. La dernière console portable de Nintendo s'est en effet arrachée comme jamais. Concrètement,[...]
- La DS Lite arrive chez nous ...
- Flash Lite et Adobe Reader dans Windows Mobile ...
Microsoft vient d’acquérir auprès d’Adobe le droit de distribuer avec Windows Mobile les lecteurs Adobe Flash Lite et Adobe Reader LE. Les terminaux sous Windows Mobile pourront donc bient[...]
- PSP : [Infos] 1 million de PSP Slim & Lite vendues au Japon ...
Le nouveau design de la console PlayStation Portable a permis à Sony Computer Entertainment Japon de vendre un million de Slim & Lite sur le territoire japonais. Un succès mérité.[...]
- Nolan : X-70, nouveauté x-lite ...
X-lite, qui fait parti du groupe italien Nolan, sort pour 2007 un tout nouveau modèle de casque : le X-701. Celui-ci se cale dans la gamme x-lite entre le x-601 et le x-801.Ce 701 est un casque intégr[...]
|
|
 |
|