|
|
 |
Mois de la sécurité PHP : 3 mars
Voici une compilation des sources d'information sur ce sujet :
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à l'utilisation de la Zend Platform.
7 Vulnérabilité Root pour ini_modifier du Zend Platform
6 Installation vulnérable d'utilitaires Zend Platform
Seuls les utilisateurs...
Comme promis la semaine dernière, Zend publie sa Zend Platform™ aujourd'hui.
Voici un retour d'expérience assez bref mais très parlant sur l'impact de la Zend Platform dans un environement de production. Le serveur utilisé est un Bi-Xeon 1,4Ghz avec 2Go de RAM et 2x36 Go SCSI.
Avec plus de 3 millions de hits/jours sur ce serveur en temps normal, la Zend Platform a permis de multiplier par 3,5 fois le trafique supporté. Le serveur délivrant maintenant plus de 10 millions de hits/jours.
Les graphiques parles d'eux-même !
Zend Platform - Performance results (0 visite)
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Zend Technologies annonce aujourd'hui un nouveau produit dans sa gamme d'IDE pour PHP : le Zend Studio, entreprise édition : il s'agit d'un ensemble composé du Zend Studio et de la Zend Platform. Les deux outils se complètent pour couvrir l'ensemble du processus de développement et déploiement des applications Web : développement avec Zend Studio puis tests et surveillance des performances avec la Zend Platform.
Ce produit est disponible à compter de 499$ pour une licence d'un an, et 1 495 $ pour une licence perpetuelle.
Zend Technologies annonce avoir reçu des investissements de la part de Intel Capital et SAP Venture. Les détails des investissments ne sont pas dévoilés.
Zend Technologies avait deja reçu 12 millions de dollars en 2003, pour développer son implantation aux USA. Depuis, Zend a développé une certification PHP, a organisé le lancement de PHP 5 tambour battant, et fournit une nouvelle génération d'outils comme le Zend Platform.
La progression de PHP et l'animation que Zend apporte sur le marché contribue à l'adoption de PHP en entreprise.
Zend vous offre un T-Shirt PHP 5 gratuit pour tout sondage que vous remplissez après avoir évalué la plate-forme Zend. Merci à John Coggeshall pour l'avoir signalé!
Zend Platform™ est un outil d'administration pour surveiller les bogues des applications Web, les ralentissements de performances et pour améliorer l'interaction PHP et Java.
Elizabeth Naramore publie le résumé de la semaine de développement PHP :
+ Webcast gratuit le 20 octobre : Design Patterns en PHP
+ Zend annonce le programme complet de sa conférence
+ Moveable Type, phpBB parmi les problèmes de sécurité
+ Publication de la Zend Platform 2
+ Nouvelle version XAMPP pour Linux - 1.4.10a
+ Wez Furlong livre des astuces de tests de vitesse
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à phpinfo() et wddx.
9 Vulnérabilité PHP wddx_deserialize()
8 XSS dans les phpinfo de PHP 4
Vu le nombre de versions PHP 4...
Après avoir annoncé la disponibilité de Zend Core pour IBM i5/OS, Zend continue le portage de ses produits vers la gamme de produit IBM. Zend Platforme et Zend Studio seront...
Le Zend Framework a atteint un stade de développement qui demande la structuration de son équipe de développement. Zend est à la recherche de développeurs expérimentés, connaissant PHP ou pas,...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
13 Vulnérabilité dans l'exention Ovrimos
12 Contournement des proctections...
Zend Technologies publie deux nouveaux produits : le studio 5.5 et la plate-forme 3.0 beta.
Le studio Zend est l'IDE PHP, à la sauce Zend. Il s'intègre avec le framework Zend...
Zend Technologies par l'intermédiaire de AL'X communication, propose des webinars axés PHP.
Plusieurs rendez-vous sont prévus pour le mois d'avril et vous pouvez participer à distance.
Les thèmes pour ce mois Avril sont :
* Webinar "Créer et déboguez vos applications avec Zend Studio for Eclipse"
* Webinar "Supervisez et optimisez vos applications PHP avec Zend Platform »
* Webinar "Zend Framework 1.5 : Zend_form & Zend_layout" Les webinars de Zend Technologies axés PHP (0 visite)
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- Protpm - Le guide du TPM (Trusted Platform Module)
Site dédié à la puce tpm, "Trusted Platform Module" et au "Trusted Computing". Actualité, explications, guide d'achat, vente de matériels et de logiciels utilisant le TPM....
Catégorie : Informatique > Sécurité informatique
http://www.protpm.fr/
- Sécurité informatique : Vulnerabilite.com
Vulnerabilite.com, le portail des professionnels de la sécurité informatique. Actualités, alertes, communiqués, podcasts, vidéos ......
Catégorie : Informatique > Sécurité informatique
http://www.vulnerabilite.com/
- Mon expertise du web à votre service - Advanced-Xpert
Mon expertise du web à votre service Quelle que soit votre problématique il est agréable de pouvoir se reposer sur un expert. Je vous propose une approche pragmatique, de la simplicité, de l'efficacité et une expertise de pointe....
Catégorie : Commerce et économie Suisse > Création de site en Suisse
http://www.advanced-xpertise.com/
- Securite informatique: Bulletins Sécurité
Sécurité informatique : derniers bulletins de securite informatique, failles, vulnerabilites, exploits zero-day, 0days. Sécurité des systèmes d'informations : protection, antivirus, anti-rootkits, firewall. Tutoriaux et outils de hacking, intrusion, scan...
Catégorie : Informatique > Sécurité informatique
http://www.securinfos.info/
- TutoPlus, site de création Flash et Php
Bienvenue sur TutoPlus, découvrez de nombreux tutoriaux sur flash, php et mysql, des kits graphique ainsi que des sources php et flash sont disponibles en téléchargement. Des concours de création de tuto Flash et Php sont disponible chaque mois....
Catégorie : Programmation > Programmation Flash
http://www.tutoplus.com/
- Sécurité informatique - Maintenance, Infogérance
Confiez la sécurité de votre réseau aux experts de Stratégite ! Tests d'intrusion, Tests de vulnérabilités, Audits d'infrastructure, Sécurisation complète de votre parc informatique, sécurisation de serveurs ... Des solutions adaptées à vos besoins !...
Catégorie : Informatique > Sociétés de sécurité informatique
http://www.strategite.fr/
- Web intention : Qualité, ergonomie, standards et référencement
Le web 2.0, évolution naturelle d'internet, nécessite une connaissance complète des concepts : qualité, ergonomie (ou utilisabilité), respect des standards W3C et optimisation du référencement. Web intention propose de faire partager l'expérience web (8 ans) de son auteur au travers d'articles de fond et de revue de web....
Catégorie : Internet > Ergonomie et accessibilité
http://www.web-intention.com/
- Hébergement Professionnel PHP MySQL JSP ASP PostgreSQ
Hébergement de sites professionnels et personnels. Service de qualité avec sécurité, support 24/7 et console professionnelle Plesk. Support PHP, ASP (Apache), JSP (Tomcat), Perl, Python bases de données MySQL et PostgreSQL. Pré-installation de plus de 40 applications complètes (blogs, annuaire, CMS, CRM, généalogie...). Sécurité (monitoring software et humain, firewall, analyse des flux pour découverte d'activité maligne de façon intéractive, sécurité physique et environnementale du datacenter). Offres mutualisées, co-location et dédiés pour les Gammes PRO, ECO et Revendeurs ou Multi-sites....
Catégorie : Internet > Hébergement web
http://www.power4website.com/
- Portail d'information Internet, de la sécurité et de la vulnérabilité, GNU Linux, mac...
Portail d'information d'Internet, de la sécurité et de la vulnérabilité, les systèmes d'exploitation, GNU Linux, MAC, Windows, BSD et des logiciels open source, ainsi que les dernières nouvelles de vos FAI ADSL favoris, Alice, Free, Bbox, Le Neuf, Numericable...
Catégorie : Internet > Fournisseurs d'accès
http://nouvellesduweb.com/
- Documentation PHP : tout le manuel php
Toute la documentation php, le langage web le plus populaire, est disponible sur manuel-php. Retrouvez tous les descriptifs des fonctions php directement en ligne. Site idéal pour tous les webmasters, les programmeurs php, quel que soit leur niveau. Bonne programmation....
Catégorie : Programmation > Langage PHP
http://manuel-php.pcdebutant.com/
Autres actualités
- Le mois de la sécurité PHP : les références du moteur Zend ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affec[...]
- Mois de la sécurité : 4 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à phpinfo() et wddx.
9 Vulnérabilité PHP wddx_deserialize()
8 XSS dans les phpinfo de PHP 4
Vu le nombre de versions P[...]
- Mois de la sécurité : 6 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
13 Vulnérabilité dans l'exention Ovrimo[...]
- Le mois de la sécurité PHP : 5 Mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
11 La désérialisation WDDX peut publier[...]
- Zend Platform
- Le mois de la sécurité PHP : 2 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités, associées à la déserialisation de données.
4 : le compteur de référence ZVAL victime d'un dépassement de capacité avec PHP...[...]
- Le mois de la sécurité PHP : vulnérabilité interne ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible d[...]
- Zend Core pour IBM et Oracle 2.0.1 ...
Zend annonce la publication de ses derniers paquets PHP certifiés, Zend Core pour IBM 2.0.1 et Zend Core pour Oracle 2.0.1.
Zend Core for IBM inclut la distribution PHP 5.2, un...[...]
- Mois de la sécurité PHP : 7 mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons[...]
- Le mois de la sécurité PHP : 6 dernières vulnérabilités ...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Intege[...]
- Zend core : PHP certifié et supporté ...
Zend met à jour ses versions certifiées de PHP, pour Linux, BSD, Windows et MacOSX. Les versions certifiées sont accompagnées du support de la plateforme.
Zend Core [is] the first fully...[...]
- Le mois de la sécurité PHP : 8 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui per[...]
- Le mois de la sécurité PHP : 9 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à[...]
- Le mois de la sécurité PHP : problèmes avec les sessions ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSIO[...]
- Le mois de la sécurité PHP : vulnérabilité GD ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
27 PHP ext/gd Already Freed Resource Access Vulnerability
Durant la création d'une ressource (l'illustration est avec une image GD[...]
|
|
 |
|