Worm invade milhares de fóruns phpBB

A Web worm that identifies potential victims by searching Google is spreading among online bulletin boards using a vulnerable version of the program phpBB, security professionals said on Tuesday.

Verme Santy usa o Google para atacar sites PHP


Prejuízo

Estou dando risada aqui. Hoje a noite, as 19h30, eu ia dar uma consultoria para uma pessoa/empresa que não conheço (e não vale citar nomes!) em nome de uma conhecida empresa de desenvolvimento web aqui de São Paulo (também não vou dizer qual). O objeto da consultoria (estimada em menos de 3 horas) era a migração de uma aplicação CFMX que roda em um BD Access para o MySQL.

Coincidência ou não, este foi justamente o assunto de um thread iniciado na lista CF-Brasil há menos de 3 horas atrás. A conclusão? Bem, acabaram de me ligar dizendo que o cliente está “encontrando a solução” sozinho e se precisar fará um novo contato…

Pode ser uma grande coincidência, mas se não for, certamente é a primeira vez que eu sofro na pele as conseqüências financeiras de manter uma lista de discussão boa como a CF-Brasil… (risos)

Querem saber? Eu acho é muito bom! Quem não assina está perdendo: http://www.coldfusion.org.br

(o mundo só podia ser um pouco maior – para não usar “menos pequeno”)… 😉


Novo TechNote

ColdFusion MX 6.1 updater Installation fails with jrunsvcmsg.dll error


Novo TechNote

ColdFusion MX for J2EE on WebSphere View Source vulnerability


How can I trust Firefox?

How can I trust Firefox?

Aos que não olharem com o cabresto irão reparar algumas verdades.

Mas ainda acho que muitos dos problemas de segurança ocorrem por usuários sem conhecimento e/ou experiência. Mas sua culpa não é total; ele é justamente um usuário, não tem que ter conhecimento técnicos, ele simplesmente quer realizar sua tarefa, seja ela qual for.

Vale a pena dar uma olhada no follow-up também.


Novo TechNote

Optimal settings for the ColdFusion Scheduler Service


Pincelada de performance no CF Administrator

Durante o tempo em que trabalhei para a Navita, uma das minhas atribuições era cuidar de clientes que apresentavam problemas de performance em suas aplicações ColdFusion legadas. Tive a sorte de ter contato com diversas aplicações e sites pesados – em termos de tráfego e aplicação – dos maiores usuários de CF do país. Nesta mesma época elaborei um documento bastante sucinto e simplificado com diretrizes de performance para os settings do CF Administrator e alguns itens relacionados.

Algumas pessoas que já conheciam o documento pediram para que eu disponibilizasse-o publicamente. Por favor notem que não é uma versão final, tampouco um documento-regra. Use-o por sua conta e risco. São sugestões embasadas em sua grande maioria em argumentos técnicos, muitos deles postados aqui no próprio CFGIGOLO, porém não deixam de ser sugestões. Lembre-se de que cada caso é um caso.

Espero que façam bom proveito.

.Performance Settings para ColdFusion MX 6.1 (em FlashPaper, 80k)
.Performance Settings para ColdFusion MX 6.1 (em PDF, 90k)

Sugestões e comentários são sempre muito bem vindos. A propósito: parece que o Emanuel ia traduzi-lo para inglês. Interessados entrem em contato com ele para cobrar. 😉


Deputados do DF ganharão dois salários por três dias de trabalho

Primeiramente, desculpem pelo assunto fora do convencional deste blog, mas considero consciência e questionamento importante para qualquer um.


Deputados do DF ganharão dois salários por três dias de trabalho

Os parlamentares da Câmara Distrital de Brasília vão ganhar 16º e 17º salários para comparecer à Câmara Legislativa na segunda, terça e quarta-feira da próxima semana. Por três dias de “trabalho”, cada um receberá R$ 19,2 mil (…) A convocação extraordinária custará um total de R$ 462 mil aos cofres públicos.

Fonte: estadao.com.br


Mais sobre software livre

Por falar no Podcast onde o Jonas menciona os debates sobre software livre em seu blog (Jonas, nossa discussão não foi com a questão de software livre, mas sim na dos padrões, lembra-se?).

Não é que fiquei famoso ao levantar algumas questões importantes sobre a adoção indiscriminada de software livre? Questões estas que são facilmente confundidas com “crítica ao software livre” por alguns leitores. São críticas sim, mas construtivas, assim espero. Tanto é que vou categorizar todos os posts relacionados em uma categoria chamada “Software Livre” (link e posts relacionados em breve).

Pois é… ir contra a corrente de revolucionários de língua afiada não é nada fácil, assim como não é fácil admitir que vota em PSDB para uma platéia de Petistas ferrenhos. Já perceberam como aquela filosofia do “se hay gobierno, soy contra” está fortemente arraigada na comunidade de “”defensores”” do software livre? Usei as duas aspas em “defensores” em respeito àqueles que realmente são defensores, sensatos, inteligentes e que realmente trazem sentido ao software livre. Uma minoria, infelizmente.

Estou farto dessa postura dos “”defensores”” de software livre de se considerarem os donos da verdade, os únicos seres iluminados capazes de enxergar o futuro (“o futuro é livre”, blá, blá) e ainda fazerem pouco caso daqueles que ousam contradizê-los ou questionar suas colocações e verdades absolutas. Se todas as teorias revolucionárias ou contrárias à situação fossem eficazes, se fossem reais soluções para nossos problemas e dilemas, tal como são apresentadas e pregadas, certamente estaríamos vivendo de maneira diferente, de maneira melhor. Para mim o buraco é mais em baixo. Não existe fórmula perfeita. Não existe linha reta, não existe uma verdade absoluta. Tudo é absolutamente relativo (notem o paradoxo desta afirmação).

A minha “birra” com software livre NÃO É com o software livre, mas com a “”comunidade”” que o promove, da forma como promove, e isso inclui medidas ditatoriais por parte do nosso “gobierno”. É estranho ver que estes “”defensores””, que tanto pregam a liberdade, podem concordar com um governo que coloca questões meramente pessoais e ideológicas à frente de questões técnicas e da boa e velha razão/ciência. Nosso governo insiste em ir no caminho contrário, fazendo uso inclusive da força da máquina política (opinião pessoal) com um projeto de Lei altamente questionável IMHO (mas aplaudido pela “”comunidade”” de software livre). A proposta de tal Lei inviabiliza empresas e pessoas da área técnica tomar a decisão de utilizar aquilo que julgam ser tecnicamente melhor. O governo agora é que dita o que é bom e o que é ruim na nossa área. É mais ou menos como baixar uma Lei proibindo o uso de fertilizantes sólidos na agricultura porque de uma hora para a outra um dirigente, chefe de gabinete, doido varrido qualquer (ou um grupo destes) acha (com bases técnicas pífias e falhas – papo longo para outro dia) que o melhor é usar fertilizante líquido, pois vai promover e melhora a indústria de aviação agrícola nacional, blá, blá.

Ainda bem que tal Lei dificilmente será aprovada. Bom saber que ainda existem resquícios de razão em nossa sociedade. Agora, que enche o saco aturar estes birutas metidos a revolucionários, donos da razão, ah enche.

Já disse isso aqui (e em outros lugares) diversas vezes: sou a favor da razão e da técnica em detrimento à ideologias e à política.

Leitura indicada (com ressalvas, afinal tudo é relativo) – http://criticalinux.blogspot.com/.


Descobertas várias falhas graves na linguagem PHP

Fiquem atentos e atualizem seus servidores!

Descobertas várias falhas graves na linguagem PHP