Posted by Kevin Decherf on 12 janvier 2010
L’équipe en charge du développement du célèbre framework PHP vient d’annoncer la disponibilité d’une mise à jour pour ses trois branches 1.9, 1.8 et 1.7.
Estampillées 1.9.7, 1.8.5 et 1.7.9, ces mises à jour corrigent 6 failles de sécurité découvertes il y a quelques semaines ainsi que près de 40 bugs. Vous retrouverez les changelogs ici, [...]
Posted by Kevin Decherf on 11 janvier 2010
Magento, mastodonte de l’e-Commerce, se veut être (sans aucun doute) la plateforme la moins bien documentée officiellement. Travaillant actuellement dessus, je ferai part ici de mes quelques astuces qui peuvent vous aider …
Ma première astuce concerne les blocs et les superbes layouts XML. Considérons le bloc statique left_anchor déclaré dans le layout comme suit :
[...]
Posted by Kevin Decherf on 11 janvier 2010
Ce rapport devrait plutôt être le Monday Security Summary, encore un dimanche chargé qui m’a empêché de sortir le 3S à temps. Cette semaine est principalement dédiée à Joomla qui se fait un petit patch week. Drupal, Firefox, Cherokee et Pidgim l’accompagnent.
Failles système
CVE-2009-4565 : Faille de sécurité dans sendmail avant 8.14.4 permettant du spoofing de [...]
Posted by Kevin Decherf on 10 janvier 2010
Distribution axée sur des dépôts stables, CentOS n’aime pas trop les dépôts d’applis en développement. C’est donc normal qu’un yum search htop nous retourne un vilain Match not found.
La solution ultime réside dans l’installation du paquet rpmforge qui va s’occuper de rajouter des dépôts de développement. Si vous êtes paranoïaque quant à la tenue d’une [...]
Posted by Kevin Decherf on 10 janvier 2010
On pourrait croire à un nettoyage de printemps un peu en avance. Le rapport Netcraft de ce mois fait état de la disparition de 30 millions de sites amenant le compteur à 206 741 990.
En réalité, cette disparition s’explique par le fait que le service qq.com a rendu tous ses blogs privés provoquant ainsi sa [...]
Posted by Kevin Decherf on 4 janvier 2010
Tout d’abord, je vous souhaite une bonne année 2010 et tout ce qui va avec Me revoilà pour le 2ème 3S avec, cette semaine, un patch week massivement orienté Drupal. Kaspersky, IIS, Joomla et MySQL l’accompagnent.
Failles logicielles
CVE-2009-4484 : Buffer overflow dans MySQL 5.0.51a pour Linux.
CVE-2009-4452 : Gain de privilège via une injection de librairie sur [...]
Posted by Kevin Decherf on 31 décembre 2009
Si vous êtes adepte du backup mais que vous gardez des données en dehors de votre profil utilisateur, vous avez déjà peut-être remarqué que les deux ne vont pas ensemble. Pour y remédier, voici une petite astuce issue du livre Windows 7 Inside Out et relayée par le magazine TechNet.
Les librairies ont été intégrées sur [...]
Posted by Kevin Decherf on 27 décembre 2009
Premier épisode d’une série sans fin, le Sunday Security Summary (3S) est le rendez-vous de la semaine pour faire un petit point sur la sécurité. Bien sûr, ce n’est qu’une liste non exhaustive. Dans ce rapport, aujourd’hui : noyau Linux, PHP, Zend Fx, Drupal et APC.
Failles système
CVE-2009-4406 : Injection XSS dans le formulaire de login [...]
Posted by Kevin Decherf on 26 décembre 2009
Dernier rapport Netcraft de l’année, c’est le moment de faire un petit point sur l’évolution du web durant ces 12 derniers mois.
Ce mois-ci, Internet gagne 212 milles petits sites pour atteindre au total 233 848 493 sites soit 47 millions de plus qu’il y a 12 mois. Le serveur web nginx connait la plus forte croissance du mois [...]
Posted by Kevin Decherf on 20 décembre 2009
Verisign, gérant international des extensions de domaine .com et .net (entre autre), a aussi droit à son cadeau de Noël. La société a annoncé une augmentation des frais d’enregistrement à compter du 1er juillet 2010.
Quand vous réservez un nom de domaine auprès d’un registrar (exemple : OVH, 1&1, Gandi, …), ce dernier paie des frais [...]