|
|
 |
Le mois de la sécurité : sessions 5.2.1
Liens sponsorisés
Actualités
Voici une compilation des sources d'information sur ce sujet :
Le mois de la sécurité PHP propose 2 nouvelles vulnérabilités associée aux sessions.
23 PHP 5 Rejected Session Identifier Double Free Vulnerability (U)
22 PHP session_regenerate_id() Double Free Vulnerability (U)
Les versions affectées sont les...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSION unset() Vulnerability
register_globals (s'il faut encore une raison) écrase des...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes d'open_basedir quand on modifie le chemin...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités de PHP.
26 PHP mb_parse_str() register_globals Activation Vulnerability
25 PHP header() Space Trimming Buffer Underflow Vulnerability
header() nettoye le contenu des entêtes, et si on...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible de perturber le...
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons hors des chaînes fournies en argument, et...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Integer Overflow Vulnerabilty
42 PHP 5 php_stream_filter_create() Off...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à substr_compare.
17 PHP ext/filter FDF Post Bypass Vulnerability POST
FDF est une extension PHP qui gère les formulaires PDF :...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
18 PHP ext/filter HTML Tag Stripping Bypass Vulnerability
Seule la version 5.2.0 est affectée.
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité interne.
22 PHP array_user_key_compare() Double DTOR Vulnerability
array_user_key_compare() est utilisé en interne pour les tris, par des fonctions comme ksort(). Toutes...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui permet de créer des...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à des...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
19 PHP ext/filter Space Trimming Buffer Underflow Vulnerability
Seule la version 5.2.0 est affectée.
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- TutoPlus, site de création Flash et Php
Bienvenue sur TutoPlus, découvrez de nombreux tutoriaux sur flash, php et mysql, des kits graphique ainsi que des sources php et flash sont disponibles en téléchargement. Des concours de création de tuto Flash et Php sont disponible chaque mois....
Catégorie : Programmation > Programmation Flash
http://www.tutoplus.com/
- Documentation PHP : tout le manuel php
Toute la documentation php, le langage web le plus populaire, est disponible sur manuel-php. Retrouvez tous les descriptifs des fonctions php directement en ligne. Site idéal pour tous les webmasters, les programmeurs php, quel que soit leur niveau. Bonne programmation....
Catégorie : Programmation > Langage PHP
http://manuel-php.pcdebutant.com/
- Codes sources PHP - codes PHP (scripts PHP) - Programmation
Cette section contenant de nombreux codes sources PHP (scripts PHP) en téléchargement va vous permettre de progresser en programmation et de gagner du temps pour vos développements. Vous trouverez également une foire aux questions PHP pour vous permettre de résoudre vos problèmes les plus courants avec ce langage de programmation....
Catégorie : Programmation > Langage PHP
http://www.vulgarisation-informatique.com/codes-sources-php.php
- Securite informatique: Bulletins Sécurité
Sécurité informatique : derniers bulletins de securite informatique, failles, vulnerabilites, exploits zero-day, 0days. Sécurité des systèmes d'informations : protection, antivirus, anti-rootkits, firewall. Tutoriaux et outils de hacking, intrusion, scan...
Catégorie : Informatique > Sécurité informatique
http://www.securinfos.info/
- Hébergement Professionnel PHP MySQL JSP ASP PostgreSQ
Hébergement de sites professionnels et personnels. Service de qualité avec sécurité, support 24/7 et console professionnelle Plesk. Support PHP, ASP (Apache), JSP (Tomcat), Perl, Python bases de données MySQL et PostgreSQL. Pré-installation de plus de 40 applications complètes (blogs, annuaire, CMS, CRM, généalogie...). Sécurité (monitoring software et humain, firewall, analyse des flux pour découverte d'activité maligne de façon intéractive, sécurité physique et environnementale du datacenter). Offres mutualisées, co-location et dédiés pour les Gammes PRO, ECO et Revendeurs ou Multi-sites....
Catégorie : Internet > Hébergement web
http://www.power4website.com/
- LogFish le carnet de pêche numérique
LogFish c'est votre carnet de pêche numérique accessible en toutes circonstances. LogFish s'adresse aux pêcheurs passionnés qui souhaitent garder un historique de leurs pêches mais également, optimiser leurs futures sessions. De nombreux critères sont à votre disposition pour décrire et enregistrer vos sessions et vos prises (date, heure, localisation, conditions météorologiques, taille, poids, technique, appât ...) Peu de critères sont obligatoires. A vous de choisir ceux que vous jugez utiles....
Catégorie : Pêche > Logiciel pour pêcheurs
http://www.logfish.eu
- Annuaire de ressources PHP-MySQL
Annuaire de sites sur les langages PHP et MySQL. Les différentes ressources présentes dans l'annuaire sont classées par thème : cela va des forums traitant du PHP aux différents sites présentant eux-même des ressources PHP. Les sites sont rentrés manuellement par les administrateurs et les mises à jour sont régulières....
Catégorie : Programmation > Langage PHP
http://directory.phpsources.org/
- j0k3r
Nombreux articles sur la programmation php/mysql et html. Des articles complets pour aider les webmasters, des ch'tits trucs tous les mois pour faciliter la vie sur le net....
Catégorie : Informatique > Programmation
http://www.j0k3r.net/
- Dreamweaver MX 2004 et PHP
Totoriaux et weblog sur Dreamweaver et PHP....
Catégorie : Conception de sites > Aides et tutoriels
http://www.dreamweaver-php.com/
- Developpeur web freelance PHP mySQL: PedroWill
PedroWill : Developpeur web freelance PHP mySQL propose la conception et le référencement de sites internet dynamiques - Découvrez mes dernières réalisations - Demandez un devis en ligne...
Catégorie : Commerce et économie > Informatique
http://www.pedrowill.com/
Autres actualités
- Le mois de la sécurité PHP : problèmes avec les sessions ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSIO[...]
- Le mois de la sécurité PHP : vulnérabilité session_path ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant ZIP
36 PHP session.save_path open_basedir Bypass Vulnerability
Les sessions ne vérifient pas suffisamment les contraintes [...]
- Le mois de la sécurité PHP : header() et mb_parse_str() ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités de PHP.
26 PHP mb_parse_str() register_globals Activation Vulnerability
25 PHP header() Space Trimming Buffer Underflow Vulnerability
he[...]
- Le mois de la sécurité PHP : vulnérabilité interne ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible d[...]
- Le mois de la sécurité PHP : les références du moteur Zend ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affec[...]
- Mois de la sécurité PHP : 7 mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons[...]
- Le mois de la sécurité PHP : 6 dernières vulnérabilités ...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Intege[...]
- Le mois de la sécurité PHP : 10 Mars ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à substr_compare.
17 PHP ext/filter FDF Post Bypass Vulnerability POST
FDF est une extension PHP qui gère les formulaires PDF :.[...]
- Le mois de la sécurité PHP : array_user_key_compare() ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité interne.
22 PHP array_user_key_compare() Double DTOR Vulnerability
array_user_key_compare() est utilisé en interne pour les tris, par des [...]
- Le mois de la sécurité PHP : Filter 5.2.0 ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
18 PHP ext/filter HTML Tag Stripping Bypass Vulnerability
Seule la version 5.2.0 est affectée.[...]
- Le mois de la sécurité PHP : 8 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui per[...]
- Le mois de la sécurité PHP : 9 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à[...]
- Le mois de la sécurité PHP : unserialize() et les caractères multi-octets ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
29 PHP 5.2.1 unserialize() Information Leak Vulnerability
Seule PHP 5.2.1 est affectée. Un nouveau type S a été introduit, pour as[...]
- Le mois de la sécurité PHP : Ext/filter bis ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
19 PHP ext/filter Space Trimming Buffer Underflow Vulnerability
Seule la version 5.2.0 est affectée.[...]
- Le mois de la sécurité PHP : vulnérabilité GD ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
27 PHP ext/gd Already Freed Resource Access Vulnerability
Durant la création d'une ressource (l'illustration est avec une image GD[...]
|
|
 |
|