<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HackChasers &#187; PHP</title>
	<atom:link href="http://www.hackchasers.com/tag/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackchasers.com</link>
	<description>update(browser.user.mind,dump(mind)+dump(hackchasers));</description>
	<lastBuildDate>Thu, 12 Jan 2012 22:54:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SMF : Une confusion de mise-a-jour</title>
		<link>http://www.hackchasers.com/news/smf-une-confusion-de-mise-a-jour-1-0-x-1-1-x/</link>
		<comments>http://www.hackchasers.com/news/smf-une-confusion-de-mise-a-jour-1-0-x-1-1-x/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 20:56:10 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[SMF]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=82</guid>
		<description><![CDATA[SMF  (Simple machine forum) viens de notifier leur utilisateur d'une mise-a-jour trés importante et qui change la plupart des ces fichier sources, Le problème avec les version 1.0.x et 1.1.x c'est qu'ils ne sont plus en développement , les mise-a-ajour sortant ne sont que pour des raison de sécurité et qui peuvent être fatal pour certain site. <a href="http://www.hackchasers.com/news/smf-une-confusion-de-mise-a-jour-1-0-x-1-1-x/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p>SMF  (Simple machine forum) vient de notifier ses utilisateurs d&#8217;une mise-à-jour très importante et qui change la plupart de ses fichier sources, Le problème avec les version 1.0.x et 1.1.x c&#8217;est qu&#8217;ils ne sont plus en développement , les mise-à-jour sortantes ne sont que pour des raisons de sécurité qui peuvent être dangeureuses pour certains sites.</p>
<p>La nouvelle version qui vient d&#8217;être publiée, avec un patch de mise-à-jour qui change beaucoup de fichiers et du coup on a fait des erreurs dans la création de cette version , c&#8217;est sûr que c&#8217;est une mise-à-jour très importante mais sera capable de déstabiliser le site au profit de la sécurité. il fallait faire les testes ,mais bon, déjà les développeurs de SMF recommandent de faire un backup avant de procéder avec une mise-à-jour. mais bon espérons que le problème sera réglé très prochainement, sinon il y aura beaucoup de webmasters qui vont changer leur SMF.</p>
<p>Pour plus d&#8217;informations rendez-vous au <a href="http://www.simplemachines.org/" rel="nofollow" target="_blank">site officiel de SMF</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/smf-une-confusion-de-mise-a-jour-1-0-x-1-1-x/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Faille dans PHP &lt; 5.3.1</title>
		<link>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/</link>
		<comments>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 16:43:13 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Denial Of Service]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=43</guid>
		<description><![CDATA[Faille PHP touchant les versions inférieures à 5.3.1, l'upload simultanné de fichiers cause un Denial Of Service. <a href="http://www.hackchasers.com/securite/faille-dans-php-5-3-1/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<div class="wp-caption aligncenter" style="width: 510px"><img title="php elephant" src="http://img340.imageshack.us/img340/1467/2218075860b78fd33f83.jpg" alt="php elephant" width="500" height="357" /><p class="wp-caption-text">L&#39;éléphant symbole du langage PHP</p></div>
<p>Une faille découverte récemment permet de mettre le serveur en <a href="http://fr.wikipedia.org/wiki/Denial_of_service" target="_blank">DOS</a> (Denial Of Service) empêchant toute réponse à d&#8217;éventuelles requêtes, la faille consiste à envoyer des fichiers sur le serveur, en upload simultanément. Les différents systèmes ont agit chacun d&#8217;une manière différente, certains ne pouvaient lister le répertoire <em>/tmp/php</em> où ces fichiers étaient uploadés avant d&#8217;être déplacés dans le répertoire de destination, d&#8217;autres listaient le répertoire avec des millions de fichiers, mais ne répondaient pas à la requête. Le gagnant si j&#8217;ose dire est <a href="http://fr.wikipedia.org/wiki/OpenBSD" target="_blank">OpenBSD</a> qui lui répond tout de même aux requêtes et sa charge CPU commençait à descendre après la fin de l&#8217;attaque, contrairement à Windows ou <a href="http://fr.wikipedia.org/wiki/Ubuntu" target="_blank">Ubuntu</a> ou encore <a href="http://fr.wikipedia.org/wiki/FreeBSD" target="_blank">FreeBSD</a>.</p>
<p>Les solutions possibles pour patcher le problème  :</p>
<p>Soit de changer le paramètre <em>file_uploads = Off</em> dans le fichier php.ini rendant tout upload impossible, si vous en avez pas besoin.</p>
<p>Soit de mettre à jour PHP vers 5.3.1 ou supérieure et là toujours dans le fichier php.ini un nouvel paramètre a été pris en charge celui de <em>max_file_uploads = 20, </em>qui est par défaut 20 même si le paramètre n&#8217;est pas présent dans le fichier de configuration.</p>
<p>Pour plus d&#8217;informations <a title="Rapport" href="http://marc.info/?l=full-disclosure&amp;m=125871907031725&amp;w=2" target="_blank">lisez ce petit rapport</a> qui est accompagné de tests sur différents OS, et avec une petite analyse pour mieux comprendre ce qui se passe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

