|
|
 |
Mois de la sécurité : 4 mars
Liens sponsorisés
Actualités
Voici une compilation des sources d'information sur ce sujet :
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à phpinfo() et wddx.
9 Vulnérabilité PHP wddx_deserialize()
8 XSS dans les phpinfo de PHP 4
Vu le nombre de versions PHP 4...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
11 La désérialisation WDDX peut publier la pile PHP...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
13 Vulnérabilité dans l'exention Ovrimos
12 Contournement des proctections...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à l'utilisation de la Zend Platform.
7 Vulnérabilité Root pour ini_modifier du Zend Platform
6 Installation vulnérable d'utilitaires Zend Platform
Seuls les utilisateurs...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible de perturber le...
4 vulnérabilités affectent toutes les versions de PHP, 5.12 et 4.4.2 comprises. Elles s'appliquent notamment à phpinfo(), tempnam(), copy() et les boucles infinies. Elle sont corrigées en PHP 5.1.3. Cette...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités, associées à la déserialisation de données.
4 : le compteur de référence ZVAL victime d'un dépassement de capacité avec PHP...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Integer Overflow Vulnerabilty
42 PHP 5 php_stream_filter_create() Off...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
27 PHP ext/gd Already Freed Resource Access Vulnerability
Durant la création d'une ressource (l'illustration est avec une image GD, mais...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSION unset() Vulnerability
register_globals (s'il faut encore une raison) écrase des...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui permet de créer des...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à des...
Un peu en avance de phase sur mon futur article sur les phpinfo(), Ilia Alshanetsky publie un guide pour ranger son phpinfo. Il est fréquent d'installer une page phpinfo.php sur...
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons hors des chaînes fournies en argument, et...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes d'open_basedir quand on modifie le chemin...
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- TutoPlus, site de création Flash et Php
Bienvenue sur TutoPlus, découvrez de nombreux tutoriaux sur flash, php et mysql, des kits graphique ainsi que des sources php et flash sont disponibles en téléchargement. Des concours de création de tuto Flash et Php sont disponible chaque mois....
Catégorie : Programmation > Programmation Flash
http://www.tutoplus.com/
- Documentation PHP : tout le manuel php
Toute la documentation php, le langage web le plus populaire, est disponible sur manuel-php. Retrouvez tous les descriptifs des fonctions php directement en ligne. Site idéal pour tous les webmasters, les programmeurs php, quel que soit leur niveau. Bonne programmation....
Catégorie : Programmation > Langage PHP
http://manuel-php.pcdebutant.com/
- Codes sources PHP - codes PHP (scripts PHP) - Programmation
Cette section contenant de nombreux codes sources PHP (scripts PHP) en téléchargement va vous permettre de progresser en programmation et de gagner du temps pour vos développements. Vous trouverez également une foire aux questions PHP pour vous permettre de résoudre vos problèmes les plus courants avec ce langage de programmation....
Catégorie : Programmation > Langage PHP
http://www.vulgarisation-informatique.com/codes-sources-php.php
- Annuaire de ressources PHP-MySQL
Annuaire de sites sur les langages PHP et MySQL. Les différentes ressources présentes dans l'annuaire sont classées par thème : cela va des forums traitant du PHP aux différents sites présentant eux-même des ressources PHP. Les sites sont rentrés manuellement par les administrateurs et les mises à jour sont régulières....
Catégorie : Programmation > Langage PHP
http://directory.phpsources.org/
- Sécurité informatique : Vulnerabilite.com
Vulnerabilite.com, le portail des professionnels de la sécurité informatique. Actualités, alertes, communiqués, podcasts, vidéos ......
Catégorie : Informatique > Sécurité informatique
http://www.vulnerabilite.com/
- Dreamweaver MX 2004 et PHP
Totoriaux et weblog sur Dreamweaver et PHP....
Catégorie : Conception de sites > Aides et tutoriels
http://www.dreamweaver-php.com/
- PHP sources scripts programming
Scripts, sources gratuites en PHP/MySQL/JS/CSS, téléchargements, tutoriaux, forums, scripts complets PHP
Catégorie : Conception de sites > Aides et tutoriels
http://www.phpsources.org/
- Hébergement Professionnel PHP MySQL JSP ASP PostgreSQ
Hébergement de sites professionnels et personnels. Service de qualité avec sécurité, support 24/7 et console professionnelle Plesk. Support PHP, ASP (Apache), JSP (Tomcat), Perl, Python bases de données MySQL et PostgreSQL. Pré-installation de plus de 40 applications complètes (blogs, annuaire, CMS, CRM, généalogie...). Sécurité (monitoring software et humain, firewall, analyse des flux pour découverte d'activité maligne de façon intéractive, sécurité physique et environnementale du datacenter). Offres mutualisées, co-location et dédiés pour les Gammes PRO, ECO et Revendeurs ou Multi-sites....
Catégorie : Internet > Hébergement web
http://www.power4website.com/
- j0k3r
Nombreux articles sur la programmation php/mysql et html. Des articles complets pour aider les webmasters, des ch'tits trucs tous les mois pour faciliter la vie sur le net....
Catégorie : Informatique > Programmation
http://www.j0k3r.net/
- Developpeur web freelance PHP mySQL: PedroWill
PedroWill : Developpeur web freelance PHP mySQL propose la conception et le référencement de sites internet dynamiques - Découvrez mes dernières réalisations - Demandez un devis en ligne...
Catégorie : Commerce et économie > Informatique
http://www.pedrowill.com/
Autres actualités
- Le mois de la sécurité PHP : 5 Mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
11 La désérialisation WDDX peut publier[...]
- Mois de la sécurité : 6 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
13 Vulnérabilité dans l'exention Ovrimo[...]
- Le mois de la sécurité PHP : vulnérabilité interne ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible d[...]
- Mois de la sécurité PHP : 3 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à l'utilisation de la Zend Platform.
7 Vulnérabilité Root pour ini_modifier du Zend Platform
6 Installation vulnérable [...]
- Le mois de la sécurité PHP : 6 dernières vulnérabilités ...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Intege[...]
- Le mois de la sécurité PHP : problèmes avec les sessions ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSIO[...]
- Le mois de la sécurité PHP : 2 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités, associées à la déserialisation de données.
4 : le compteur de référence ZVAL victime d'un dépassement de capacité avec PHP...[...]
- Le mois de la sécurité PHP : vulnérabilité GD ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
27 PHP ext/gd Already Freed Resource Access Vulnerability
Durant la création d'une ressource (l'illustration est avec une image GD[...]
- Le mois de la sécurité PHP : 8 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui per[...]
- Le mois de la sécurité PHP : 9 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à[...]
- Le mois de la sécurité PHP : unserialize() et les caractères multi-octets ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
29 PHP 5.2.1 unserialize() Information Leak Vulnerability
Seule PHP 5.2.1 est affectée. Un nouveau type S a été introduit, pour as[...]
- Le mois de la sécurité PHP : header() et mb_parse_str() ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités de PHP.
26 PHP mb_parse_str() register_globals Activation Vulnerability
25 PHP header() Space Trimming Buffer Underflow Vulnerability
he[...]
- Mois de la sécurité PHP : 7 mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons[...]
- Le mois de la sécurité PHP : vulnérabilité session_path ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes [...]
- Le mois de la sécurité PHP : les références du moteur Zend ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affec[...]
|
|
 |
|