Archivos de Etiquetas: PHP

Como asegurar sitios en PHP

Gracias a Cristian Borghello me entero que en Devshed.com han publicado una guías paso a paso para asegurar con , las cuales complementan la lista Lista de tareas para revisar la seguridad en proyectos PHP que publicamos en la comunidad hace poco.

Secure PHP Programing y Securing Your PHP Website son un resumen del libro Beginning PHP and Oracle, escrito por W. Jason Gilmore y Bob Bryla y en el que tratan de sobre temas como, la configuración segura de PHP, como asegurar nuestra aplicación en PHP, como validar los datos adecuadamente, entre otras cosas. Leer más…

Curso sobre desarrollo seguro de aplicaciones web por Google

acaba de lanzar un nuevo en línea para el y desarrollo de , con este, que los programadores aprenderán a evitar los errores comunes de que se presentan en las aplicaciones web y que pueden llevar a la creación de en sus .

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de que generaron estas fallas. Leer más…

Buffer Overflow en PHP 6 Dev

Recientemente fue descubierto un fallo grave de en la versión de de 6, el lenguaje de mas utilizado para realizar .

El problema se encuentra en la funcion str_transliterate() que permite “traducir” un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada y permite la ejecución de código por medio de un buffer overflow. Leer más…

Lista de tareas para revisar la seguridad en proyectos PHP

La siguiente es una de tareas o “cosas a revisar” para garantizar que nuestro proyecto en , cumpla con todos los requisitos necesarios para que sea , fue creada por sk89q para ayudar a los desarrolladores web a desarrollar de forma segura sus .

Esta pequeña pero útil guía, es la versión imprimible del articulo completo titulado Definitive PHP security checklist donde paso a paso nos dan a conocer los puntos que todo desarrollador web debe tener en cuenta para garantizar la de sus proyectos. Leer más…

Denegacion de Servicio en WordPress

Jose Carlos Norte acaba de publicar en su blog, un nuevo fallo de descubierto en el popular , este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con causando una denegacion de servicio.

El se encuentra en el archivo wp-trackback. quien no valida adecuadamente la variable $charset, permitiendo ingresar una peticion POST especialmente diseñada con una cantidad indeterminada de parámetros, causando un  gran consumo de memoria y CPU hasta que estos se agoten y el servidor deja de responder. Leer más…

Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax

La Fundación realizara hoy jueves 15 de octubre a las 6PM hora colombiana la primera clase virtual gratuita del de de con Y , La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en y AJAX totalmente gratis,  simplemente debes contar con computador, conexión a internet, parlantes y micrófono. Leer más…

Memorias del Black Hat USA 2009

Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias:

bhusa09webdoc Memorias del Black Hat USA 2009 = Paper

bhusa09webdeck Memorias del Black Hat USA 2009 = Diapositivas de la presentacion

bhusa09webvideo Memorias del Black Hat USA 2009 = Video Presentacion

 Memorias del Black Hat USA 2009 = Fuente

Leer más…

, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Charla de Seguridad Web Gratuita – Barcelona España

El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del Spain Chapter Meeting, una serie de charlas sobre patrocinadas por el Proyecto OWASP.

V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España

Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a “[email protected]” indicando en el asunto del mensaje la palabra “INSCRIPCIÓN”. Solicita el certificado de asistencia y consigue CPEs.

La es excelentes, con ponentes reconocidos en el sector de la y unas temáticas que no tienen nada que envidiar a un internacional sobre el tema. Leer más…