État d'insécurité chez PHP

Posté par  (site web personnel) . Édité par Lucas Bonnet et Bruno Michel. Modéré par Bruno Michel. Licence CC By‑SA.
Étiquettes :
44
4
fév.
2012
PHP

Il y a quelques mois était publiée la version 5.3.7 de PHP, sans s'assurer que certains bugs critiques, comme celui de la fonction crypt(), avaient été corrigés.

Cela avait conduit a une sortie précipitée de PHP 5.3.8 contenant les correctifs nécessaires avec une alerte pour la version 5.3.7 .

Beaucoup ont alors espéré que les développeurs de PHP allaient changer de méthodes de travail.

Le 10 janvier sortait la version 5.3.9 de PHP qui contenait, entre autres, un correctif pour une vieille faille de sécurité qui permettait de fabriquer facilement des collisions dans une hashtable conduisant à un déni de service (faille déjà mentionnée ici-même).

Le hic fut que le correctif introduisait une nouvelle faille de sécurité qui, pour éviter de permettre de faire des collisions, permettait une exécution arbitraire de code.

Le 2 février fut publié la version 5.3.10, qui corrige la faille introduite par le correctif précédent.

Lancement officiel du forum PHP 2012

Posté par  . Édité par Florent Zara. Modéré par Benoît Sibaud.
Étiquettes :
3
31
jan.
2012
PHP

L'AFUP, Association Française des Utilisateurs de PHP, a le plaisir d'annoncer le retour du Forum PHP les 5 et 6 juin prochains à la Cité Internationale Universitaire de Paris. Le Forum PHP est le plus grand événement national consacré à la plate-forme PHP et aux technologies Web. Il rassemble les différents acteurs de la profession et valorise le dynamisme français en terme de technologie de pointe sur Internet.

Avec pour thématiques principales, « la performance, la qualité et les nouveaux usages », cette nouvelle édition du Forum PHP se veut à l'image de l'évolution du langage : conférences et ateliers de haut niveau, invités prestigieux, nombreux partenaires et sponsors. L’appel à conférenciers est aujourd’hui ouvert à tous les experts francophones et internationaux qui souhaitent partager leur expérience et leur savoir-faire dans les thématiques retenues.

Les sujets de conférence sont à soumettre directement sur la page dédiée à l'appel à conférenciers. La date limite d’envoi des propositions est fixée au mercredi 29 février 2012 à 23:59:59, heure de Paris.

Journal GENU 2012.0

Posté par  (site web personnel) .
10
24
jan.
2012

Bonjour,

Je ne suis pas un habitué des journaux et le contenu de celui-ci sera sans doute considéré par certaines personnes comme du spam. Mais, je souhaiterais vous faire part de la renaissance d'un projet que j'avais initié en 2003. Mon but est de "relancer la machine".

GENU est un gestionnaire de contenu écrit en langage PHP, utilisant un serveur de base de données pour le stockage. Ce dernier peut être MySQL, PostgreSQL ou SQLite (PHP 5). Il est totalement (…)

SMI version 0.9.9x

Posté par  (site web personnel) . Édité par Malicia. Modéré par Malicia. Licence CC By‑SA.
16
7
jan.
2012
PHP

La nouvelle version de SMI vient tout juste de sortir.

SMI (Services Maintenance Interventions) est un logiciel libre de gestion et de suivi de maintenance ou gestion de SAV et de services, multi‐professions, développé en PHP / MySQL et placé sous licence GPL.

Il permet de mettre en place et de gérer efficacement un service de maintenance, ainsi que de répondre globalement aux demandes de SAV de clients, de services d'une entreprise ou d'une administration, tout en restant simple d'utilisation. Il est proche d’une gestion de maintenance assistée par ordinateur (GMAO), mais n’en reprend pas la complexité, car il est avant tout destiné aux structures et indépendants qui souhaitent utiliser un logiciel simple et rapide d’apprentissage.

SMI a été développé sur une base d’expérience de plus de 20 ans dans la maintenance.

Il est aujourd’hui utilisé par différents professionnels, de toutes professions, recherchant un logiciel complet de suivi de services et de maintenance auprès de particuliers, de sociétés ou d’établissements publics.

SMI a été téléchargé près de 10 000 fois depuis sa création.

Régulation d'un vieux chauffage sous GNU/Linux

Posté par  (site web personnel, Mastodon) . Édité par Malicia, Pierre Jarillon, baud123, Benoît Sibaud et claudex. Modéré par baud123.
Étiquettes :
52
2
jan.
2012
Do It Yourself

Quand on possède une ancienne demeure dont les thermostats des radiateurs ne régulent plus, le chauffage central fonctionne très mal. Il faut un peu d'ingéniosité et Linux pour restaurer à moindre frais une situation acceptable et même plutôt satisfaisante.

Cet article explique comment concevoir et réaliser une régulation en agissant sur la pompe de circulation du liquide caloporteur. Après avoir décrit les difficultés rencontrées, un dernier chapitre fait un rapide bilan de l'opération.

Vous saurez ainsi comment parvenir à cette performance au moindre coût. Le nouveau système de régulation est même très rentable !

NdM : merci à Ecran Plat pour son journal. L'équipe de LinuxFr.org est preneuse de ce genre de retours d'expérience, alliant une utilisation de logiciels libres à une application originale.

Facebook libère son compilateur PHP just-in-time HipHop Virtual Machine (ou HHVM)

Posté par  (site web personnel) . Édité par Benoît Sibaud, Nÿco, Malicia, patrick_g et Nils Ratusznik. Modéré par Mouns. Licence CC By‑SA.
28
13
déc.
2011
PHP

HipHop pour PHP transforme le code source PHP en C++ en utilisant g++. Il a été développé par Facebook et son code source a été mis à disposition en 2010.

Facebook a ajouté sur le compte GitHub du projet HipHop l'HipHop Virtual Machine (HHVM). Selon Facebook, celui-ci permettrait d'augmenter l'exécution du code PHP de 60 % (par rapport à HipHop) et d'utiliser 90 % de mémoire en moins (NdM : information erronée démentie depuis).

NdM : l'HipHop pour PHP est sous licences PHP 3.01 et Zend 2.0. Le README indique qu'il est disponible sous Linux et FreeBSD.

Movicon 1.0 est sorti

Posté par  . Édité par Nÿco et tuiu pol. Modéré par tuiu pol. Licence CC By‑SA.
Étiquettes :
17
9
déc.
2011
PHP

Après plus de six mois de développement et une version bêta, Movicon 1.0 est sorti. Ce logiciel, que j'avais déjà mentionné ici, est un framework PHP sous licence LGPLv3 suivant le patron d'architecture Modèle-Vue-Contrôleur qui se concentre sur la modularité et la légèreté. Une des originalités de ce framework est son approche fonctionnelle qui dénote fortement parmi ses concurrents qui sont tous orientés objet.

PhotoShow, une galerie web pour votre serveur

Posté par  . Édité par jarjar, Nÿco, baud123 et Benoît Sibaud. Modéré par Nÿco.
41
2
déc.
2011
PHP

PhotoShow est une galerie de photos en PHP à installer sur votre serveur.

PhotoShow se base sur le système de fichiers pour gérer les fichiers, et ne requiert donc pas de base de données. Si Javascript est activé sur votre navigateur, la gestion des utilisateurs, albums, et images se fait aisément via glisser-déposer (drag-n-drop), de même que le téléversement (upload) d'images.

Le tout est totalement libre (sous licence GNU GPL 3) et gratuit.

PHP Tour Lille 2011, une première édition qui s’annonce riche !

Posté par  . Modéré par Nÿco.
Étiquettes :
8
20
sept.
2011
PHP

Avec la présence exceptionnelle de David Soria‐Parra, le co‐release master de PHP 5.4.

Développeurs, utilisateurs, prestataires et passionnés de PHP ont tous répondu présents à la première édition du PHP Tour, organisé par l’AFUP, qui aura lieu les 24 et 25 novembre prochain à Lille.

Cette première édition s’annonce sous les meilleurs auspices, avec en tête d’affiche la présence de David Soria‐Parra, le co-release master de PHP 5.4, qui nous fera l’honneur de faire l’ouverture de ce premier PHP Tour.

Les organisateurs nous ont également concocté un programme de grande qualité réunissant les meilleurs experts du moment : les participants pourront assister à des conférences sur le e‐commerce, la performance, la qualité, etc. ; mais également à des sessions sur des sujets plus novateurs, tels que la VoIP avec PHP, Cheyenne, Sonar, les services asynchrones, XHProf, XQuery…

Sans oublier les retours d’expérience de 20minutes, La maison de Valérie et Mediapart, qui utilisent PHP dans des contextes stratégiques.

À noter enfin, la présentation d’Atoum un nouveau framework de tests unitaires novateur qui, on en est certain, va faire beaucoup de bruit. Son fondateur nous a fait l’honneur de choisir le PHP Tour pour en faire la première présentation officielle.

Évènement itinérant, mais ambition nationale : l’AFUP se donne pour mission de faire du PHP Tour un rendez‐vous annuel incontournable pour les professionnels du monde PHP.

Développeurs, décideurs, journalistes, venez découvrir le PHP Tour Lille 2011 !
Informations et inscriptions : http://afup.org/pages/phptourlille2011/inscription.php.

Le PHP Tour Lille 2011 est organisé en partenariat avec EuraTechnologies et PôleNord.

Journal PHP 5.4 Alpha 1 est annoncé

Posté par  . Licence CC By‑SA.
Étiquettes :
20
20
juin
2011

Bonjour à tous, Hier soir est tombée l'annonce de la publication de PHP 5.4 Alpha 1.

Je sais bien que l'usage n'est pas d'annoncer la sortie de chaque version mineure et/ou version alpha/beta de n'importe quel logiciel ou langage, mais il s'agit là d'une version un peu particulière : c'est la première sortie d'une nouvelle branche depuis la mort de PHP6, il y a de ça plus d'un an.

Pour les nouveautés de cette version mineure, mais pas tant (…)

Piwigo 2.2

Posté par  (site web personnel) . Modéré par j.
Étiquettes :
25
5
avr.
2011
Internet

Piwigo est un logiciel libre de galerie photo pour le Web, créé en 2002. Piwigo propose des fonctionnalités simples et puissantes pour publier et gérer vos photos sur votre propre site Web.

Quelles nouveautés pour cette version 2.2 ? L’ajout de photos par les utilisateurs a été entièrement réécrit et devient beaucoup plus simple à configurer. L’outil de gestion par lot a également été réécrit. Vous pouvez désormais détecter et mettre à jour automatiquement vos thèmes et langues disponibles en quelques clics. Piwigo est désormais disponible en 37 langues.

Côté technique, un effort important a été engagé pour réduire les échanges entre le navigateur Web et le serveur Web, avec pour résultat une plus grande vitesse d’affichage des pages : fusion automatique des fichiers CSS et des fichiers JavaScript, utilisation de « sprites CSS » pour les icônes (un fichier image contient toutes les icônes).

Sortie officielle de « Ma Petite Auto-Entreprise » et Aemanager 1.0

Posté par  (site web personnel) . Modéré par Florent Zara.
32
2
mar.
2011
Python

Ma Petite Auto-Entreprise est un site dédié aux auto-entrepreneurs leur permettant de gérer leurs clients, devis, factures et relances. Il permet également de suivre son chiffre d'affaire, son reste à faire pour atteindre le plafond et de prévoir ses cotisations.

L'application web qui fournit ce service se nomme Aemanager. Elle est développée en Python en utilisant le framework Django, et est distribuée sous licence libre AGPL.

La version déployée est actuellement la 1.0.2. Elle corrige quelques bogues et problèmes d'ergonomie depuis la sortie de la 1.0, le 1er mars.

Le modèle économique de Ma Petite Auto-Entreprise est de fournir l'hébergement de l'application et des données pour 0,99 € / mois.

Journal Notre logiciel libre du lundi : picotin, du PHP dans les mails

Posté par  (site web personnel, Mastodon) .
Étiquettes :
6
28
fév.
2011

Vous connaissez certainement Childéric Monfair, l'auteur, notamment, de l'extension FrigouLaid pour Firefox.

Il a récemment mis à disposition de la communauté picotin en version 0.3b. Picotin permet d'embedder du code PHP dans les mails. Palliant ainsi les faiblesses des mails seulement en HTML et JS, picotin s'appuie sur le moteur Ohgrah de Fabienne Daubiez pour l'interfaçage avec la couche PHP présente sur les machines Unix. Pour la plateforme windows, picotin peut fonctionner pour peu qu'on le lui demande gentiment et (…)