Статьи

News Wire: взломщик добавляет бэкдор в WordPress

  • Загрузка WordPress 2.1.1 была скомпрометирована взломщиком, добавившим дыру в безопасности бэкдора для программного обеспечения блога. Создатель Мэтт Малленвег: «Такого рода вещи, о которых вы молитесь, никогда не случаются, но это произошло, и теперь мы справляемся с этим как можно лучше».
    (теги: )
  • 27 марта Adobe объявит о следующем крупном обновлении своего набора программных приложений, включая Photoshop, Illustrator, InDesign, Dreamweaver, Fireworks и Flash. Новые версии планируется выпустить весной 2007 года.
  • Исследователь безопасности Дэвид Литчфилд (David Litchfield) нашел способ обойти систему разрешений, которая обеспечивает безопасность многих баз данных Oracle, значительно увеличив серьезность ряда распространенных уязвимостей внедрения SQL, которые затрагивают эти системы.
  • Apache выпустил Tomcat 6.0.10, новый основной выпуск бесплатного веб-сервера, который содержит эталонные реализации сервлетов JavaEE и стандартов JSP. Это первая стабильная версия, поддерживающая новые спецификации Servlet 2.5 и JSP 2.1.
  • Разрозненные отчеты, подобные этому, указывают на то, что Google тестирует некоторые новые типы рекламы для своего сервиса Adsense.
    (теги: )
  • Очень впечатляющий и бесплатный инструмент автоматической проверки доступности. В дополнение к обычному текстовому отображению проблем со ссылками на соответствующие стандарты доступности, он отображает проверенную страницу с выделенными областями для каждой из указанных проблем.
    (теги: )
  • Проект Open Web Application Security Project (OWASP) обновил руководство по тестированию безопасности веб-приложений, которое доступно в Интернете на Wiki для скачивания или в формате PDF или DOC. На более чем 250 страницах вы можете использовать его, чтобы начать новую карьеру в области веб-безопасности!
  • В том же духе, что и DHTML Lemmings, Vox Imperium — стратегическая игра, похожая на оригинальную Civilization.
    (теги: )
  • Хотя объяснение предполагает достаточно сильное знание JavaScript, приведенный здесь простой скрипт позволяет легко взять любую функцию и создать версию, которую вы можете вызвать позже, используя доступные в настоящее время значения для своих аргументов.
    (теги: )
  • Adobe выпустит веб-версию Photoshop (предположительно с пользовательским интерфейсом на основе Flash / Flex) в течение следующих 6 месяцев.
    (теги: )
  • Откровенное, но приятно рациональное интервью с Иэном Хиксоном из Google (о том, что «Отправка XHTML как текст / html считается вредным») о X / HTML 5 (он же Веб-приложения 1.0) и причинах, по которым большая часть этой новой версии HTML находится в стадии разработки ,
    (теги: )
  • Opera предлагает тег <video> для включения в спецификацию X / HTML 5.
    (теги: )
  • Алекс Рассел из Dojo демонстрирует, как использовать недокументированную поддержку JSON-P в новом Yahoo! Служба Pipes для извлечения информации из Pipes из JavaScript, запущенного в браузере (не требуется прокси на стороне сервера).
    (теги: )
  • Джо Уокер, автор библиотеки DWR Java Ajax, указывает на малоизвестную проблему безопасности с JSON, которая в настоящее время затрагивает браузеры на основе Mozilla, позволяя атаке CSRF украсть личные данные, доступные через запрос JSON.
  • Небольшая небольшая библиотека Flash / JavaScript, которая будет динамически добавлять тени, скругленные углы, вращение и белую рамку к изображениям на вашей странице, заменяя их Flash-фильмом. Единственным недостатком является то, что браузер загружает изображение дважды.
  • Бюро по патентам и товарным знакам США намерено запустить пилотную программу, которая позволит широкой общественности рассматривать и оценивать патентные заявки в Интернете.

Есть ссылка, которую вы бы порекомендовали для новостной ленты SitePoint? Большой! Сохраните ссылку на del.icio.us и пометьте ее для: sitepointlinks . Пожалуйста, включите описание — это увеличит вероятность того, что мы выберем вашу ссылку для новостной ленты!