phpMyAdmin 3.2.0.1

Сегодня прямо таки день по борьбе с XSS-уязвимостями – вышла новая версия веб оболочки для mySQL – phpMyAdmin 3.2.0.1.

Эта версия устраняет возможность атаки с помощью XSS-уязвимости через особым образом созданные SQL закладки.

Как и в случае с WordPress-ом всем использующим данные продукты крайне рекомендуется обновиться.


WordPress 2.8.2

Вышло очередное обновление самого популярного движка для блогов — WordPress 2.8.2.

Это обновление содержит устранение XSS-уязвимости, которая заключается в недостаточной фильтрации URL автора коментария при отображении самого коментария в админке блога. Эта уязвимость позволяла выполнить редирект с админки блога на другой сайт.

Всем рекомендуется либо скачать новую версию WordPress 2.8.2, либо автоматически обновиться, используя страницу обновления в админке блога — Tools Upgrade (Инструменты Обновление).


1 миллиард скачиваний Firefox

Компания Mozilla активно готовится к августовскому (возможно) празднованию 1 миллиарда скачиваний браузера Firefox.

На момент написания данного поста на счётчике скачиваний цифра как раз перевалила 975 миллионов копий начиная с ноября 2004-го года.
1247826778-clip-8kb
Как я уже сказал – первый миллиард ожидают в августе.

Компания предлагает поучавствовать в праздновании этого события. Предлагается высылать свои фото, сделанные с использованием праздничных постеров:

Сделанные фотографии можно отослать до 31-го июля на е-мейл fxbillion@mozilla.com. Фотографии должны быть в формате .png или .jpg и минимум 1024×768 пикселей. Размер в килобайтах не ограничивается, но я думаю злоупотреблять не стОит.


Firefox 3.5.1

Сегодня было выпущено очередное обновление для Firefox 3.5, закрывающее недавно обнаруженную уязвимость при обработке тега <font>.

Напомню – из-за некорректной обработки тега <font> возникало переполнение буфера и можно было выполнить произвольный код JavaScript. В качесвтве примера Milworm (тот кто нашёл уязвимость) запускал стандартный калькулятор Windows.

Чтобы закрыть уязвимость Mozilla посоветовала пользователям выполнить следующие несложные действия:

  1. в новой вкладке запускаем about:config
  2. устанавливаем свойство javascript.options.jit.content в false

Это отключало JavaScript-оптимизатор в движке TraceMonkey – в котором собственно и содержалась ошибка.

Теперь с выходом данного патча (Firefox 3.5.1) необходимо установить значение свойства в true.
Также новая версия браузера содержит исправления медленного запуска (slow startup), при котором Firefox-у приходилось сканировать много директорий в Windows.

Установка новой версии крайне рекомендуется. Обновиться очень просто: главное меню – “Справка” – “Проверить наличие обновлений…”. Будет выдано следующее окошко:
1247818973-clip-7kb
Останется только нажать кнопку “Обновить Firefox”

Подробные сведения о Firefox 3.5.1.


Аккаунты компании Google на Твиттере

  • В официальном блоге Google был опубликован список официальных Твиттер-аккуантов компании на самом известном сайте миниблогов – Твиттере.

    Гео-ориентированные

    Рекламно-ориентированные

    Для разработчиков

    Культура, Люди

    Страны и регионы

    Сам я не являюсь таким уж ярым пользователем Твиттера… и думаю что если зафоловить все эти аккаунты – то можно будет сойти с ума.
    Мне (@stewardtz) хвататет тех 8 за которыми я слежу – и то я не всегда успеваю.


  • FileZilla Client 3.2.5 и phpMyAdmin 3.2.0

    Вчера (15 июня 2009 года) обновились два продукта, которыми я пользуюсь при работе над своими немногочисленными интернет-проектами: phpMyAdmin 3.2.0 – для управления базой данных MySQL и отличный ftp-клиентFileZilla Client 3.2.5.

    FileZill-ой я стал пользоваться совсем недавно – после одной из заметок на Хабре, до этого пользовался встроенным ftp-браузером в Total Commander. Однако попробовав FileZill-у сразу остался на ней. Понравился интерфейс, простота работы и т.д. – я об это уже писал. Тем более она бесплатная – а я, как это ни странно, стараюсь всё-таки легализовать всё используемое мной программное обеспечение – либо покупать лицензии, либо находить достойные opensource аналоги.

    Скачать последнюю актуальную версию можно здесь.
    После скачивания запускайте инсталляцию и обновляйте текущую установку (если конечно предыдущая версия у вас уже была установлена до этого) – деинсталировать предыдущую версию не нужно. Естественно все настройки сохранятся.

    Единственным недостатком (пока) является отсутствие FXP – т.е. прямой передачи файлов между ftp-серверами, без транзита через компьютер пользователя, но вроде как планируется эту возможность добавить – правда не говорят когда 🙂

    Кроме ftp-клиента FileZilla выпускает также и ftp сервер, но им я не пользовался.

    Пару слов о phpMyAdmin – она обновилась :).
    Скачать phpMyAdmin 3.2.0
    Подробности – что же собственно изменили. Особо кардинально ничего не поменяли – просто исправили ошибки.

    Стоит отметить что я постепенно перехожу от использования phpMyAdmin на локальной машине к HeidiSQL – приложению для управления MySQL. Узнал я об этой программе в одном из обсуждений на Хабре. Мне очень понравилась, прежде всего, скорость работы HeidiSQL – очень быстро… очень!
    Ну и конечно там где нельзя воспользоваться удалённым подключением к MySQL – только phpMyAdmin – другой альтернативы нет 🙂


    Firefox 3.0.11

    Опубликовано очередное обновление браузера Firefox – FireFox 3.0.11. Релиз исправляет некоторые ошибки в безопасности браузера и улучшает его стабильность.

    Были исправлены некоторые критические ошибки.

    • MFSA 2009-32 повышение привилегий в системе при работе JavaScript
    • MFSA 2009-31 обход проверок на содержимое в XUL скриптах
    • MFSA 2009-30 некорректная загрузка ресурсов через адресную строку
    • MFSA 2009-29 выполнение произвольного кода при использовании обработчиков событий элемента, у которого документ-владелец установлен в null
    • MFSA 2009-28 повышение требований при доступе к приватным данным объекта NPObject
    • MFSA 2009-27 подделка SSL доступа через не-200 ответы на запросы CONNECT к прокси-серверу
    • MFSA 2009-26 доступ к произвольным кукам из ресурсов, загруженных через file:
    • MFSA 2009-25 URL-спуфинг с использованием некорректных unicode-символов
    • MFSA 2009-24 Краш браузера из-за ошибок памяти (rv:1.9.0.11) – и опять всё те же проблемы с JavaScript. Похоже что данные ошибки будут наконец-то исправлены только с внедрением нового движка JavaScript
    • Стоит отметить что поддержка Firefox 2.x прекращена полностью, во всяком случае это обновление не продублировано для более старой ветки, как это делалось до сих пор.

      Скачать новую версию можно через сайт getfirefox.com. Для постоянных пользователей обновление закачается само – просто придёт уведомление что браузер нужно перезапустить, т.к. обновление установилось. Это произойдёт в течении 24-48 часов. Мне сообщение пришло примерно через 24 часа после объявления на сайте.


    WordPress 2.8 Baker

    Ну как говорится: “Дождались! Приехали наши дорогие… наши дорогие приехали…” (с) Свадьба в Малиновке.

    За предыдущие два дня (с момента выхода WordPress 2.8 RC1) сообщество всё-таки не нашло серьёзных ошибок – значит встречаем финальный релиз – WordPress 2.8 Baker.

    Скачать WordPress 2.8 Baker

    Релиз назван в честь Chet Baker (джазового трубача и певца).

    В официальном блоге можно посмотреть видео о новых возможностях WordPress 2.8.

    Основные улучшения версии 2.8:

    • Ускорение работы по сравнению с предыдущми версиями за счёт усовершенствования скриптовой части.
    • Просмотр и установка тем за один клик.
    • Редактор тем с подсветкой синтаксиса.
    • Полностью переработанный интерфейс работы с виджетами.
    • Усовершенствованный API
    • Новые опции на каждом экране

    Исправлено более 790 ошибок и внесено более 180 исправлений в Кодекс

    Работа уже ведётся над версиями 2.9 и 3.0

    Я как всегда буду ждать переведённую версию от Lecactus-а 🙂


    Отчёт о встрече 03.06.2009 на IRC-канале #wordpress-dev

    В официальном блоге был опубликован отчёт о встрече (виртуальной естественно) 03.06.2009 на IRC-канале #wordpress-dev.

    Выделены следующие IнTересные моменты:

    • Следующая среда, 10-е июня – дата релиза WordPress 2.8.
    • WP 2.9 будет требовать MySQL 4.1.2 или старше. Это поднимает текущие требования с 4.0 версии.
    • Будет добавлена проверка при автоматическом обновлении, чтобы избежать обновления до версии 2.9 если установлена версия MySQL < 4.1.2. Программа обновления будет советовать отправлять хостерам сообщения о переходе на более новые версии MySQL
    • Программа обновления будет советовать переходить с PHP 4 на PHP 5. В Кодексе будут соответствующие статьи для различных хостингов.
    • Новое время еженедельной встречи на IRC – каждая среда 9:00 pm UTC.

    Ну что – все усиленно готовимся к переходу на WordPress 2.8. Хотя вроде переделок тем и плагинов особо не потребуется. Ну будем посмотреть.


    Twivatar – Twitter avatar API

    UPDATE 2009-06-07
    Изменился API – стал более логичным кстати 🙂

    Новость будет интересна в первую очередь разработчикам приложений для Twitter. Рэми Шарп сделал интересный сервис – Twivatar, с помощью которого можно получить текущую аватарку любого пользователя Twitter.

    Пользоваться сервисом очень легко:

    <img src="http://twivatar.org/[screen_name]" />

    Вместо [screen_name] указываете аккаунт twitter-пользователя.

    Например:

    <img src="http://twivatar.org/stewardtz" />

    в результате выдаст:

    Можно выбрать следующие размеры:

    • mini (24×24)
    • normal (48×48 – по-умолчанию)
    • bigger (73×73)
    • original

    Пользоваться так:

    <img src="http://twivatar.org/[screen_name]/[size]" />

    Например моя большая аватарка:

    <img src="http://twivatar.org/stewardtz/bigger" />

    Почитать “зачем и почему” был создан такой сервис можно в анонсе сервиса Twivatar.org на сайте автора

    Хотя откровенно говоря я Twitter-ом практически не пользуюсь, скорее завёл “чтобы было”.