Autopatcher
Publicado; 13/02/2004 Arquivado em: Segurança Comentários desativados em AutopatcherAo que parece, inspirado no “Super pacotão Tabajara-CFGIGOLÔ de hotfixes para CFMX 6.1“… descobri um ótimo (e gratuíto) programa que junta numa aplicação/instalação só todas as correções da Microsoft (ouch… são tantas!) para os Windows XP, 2000 e 2003 pós os respectivos últimos service packs. O software inclui alguns add-ons que vão além da simples correção de furos de segurança, há também os famigerados (e as vezes muito bons) powertoys e outros pequenos aplicativos. Perfeito para aquela reinstalação de sistema e/ou suporte de várias máquinas na empresa:
IMPORTANTE: apenas para Windows em inglês!
TI etc
Publicado; 13/02/2004 Arquivado em: Macromedia 1 comentárioNão deixem de conferir o ótimo blog de Marco Antonio Gonçalves, membro da diretoria do CFUG-Rio e um dos poucos brasileiros presentes à MAX 2003 em Salt Lake City. Leitura recomendada e já adicionada ao agregador do CFUG-SP.
Bem vindo ao mundo maravilhoso (e viciante) dos blogs Marco!
Source code do Windows 2000.
Publicado; 13/02/2004 Arquivado em: Segurança Comentários desativados em Source code do Windows 2000.“Microsoft is investigating how a file containing some protected source code to Windows 2000 was posted to several underground sites and chat rooms.
A spokesman said late Thursday that incomplete portions of Windows 2000 and Windows NT were illegally posted to the Internet.”
— ZDNet
“On Thursday, Microsoft became aware that portions of the Microsoft Windows 2000 and Windows NT 4.0 source code were illegally made available on the Internet. It’s illegal for third parties to post Microsoft source code, and we take such activity very seriously.”
CFFILE e Vicente Marçal
Publicado; 13/02/2004 Arquivado em: ColdFusion 1 comentárioPor falar em artigos, vale conferir na edição deste mês da revista WWW um artigo do Vicente Marçal sobre o uso da tag CFFILE para upload de arquivos. O artigo está muito bem escrito, incluindo exemplos e código fonte, e é destinado ao público iniciante em CFML. O artigo do Vicente serve de estímulo para que vejamos mais reportagens/artigos do tipo em publicações especializadas. O ColdFusion ainda tem uma penetração de mercado muito pequena em comparação a outras tecnologias. Artigos como este vêm mudando isso gradativamente. Parabéns Vicente!
2004 é o ano do Linux
Publicado; 13/02/2004 Arquivado em: Software Livre Comentários desativados em 2004 é o ano do LinuxEu sempre fui um pouco cético com relação ao sucesso do Linux, especialmente em desktops, porém devo dizer que este ceticismo tem ficado abalado nos últimos tempos, principalmente quando profissionais (e empresas) de gabarito defendem o sistema, além de mostrar dados que comprovam que o pingüim veio, de fato, para ficar.
Endossando a lista dos profissionais que aos poucos tem me mostrado por A+B que o Linux é a bola da vez, está Douglas Camargo Leal, CTO da Synex, uma integradora que usa Linux (com ColdFusion) fortemente em suas operações. Não deixe de confirir a coluna “caro usuário”, escrita pelo Douglas na revista “Informática Hoje” do mês passado (disponível em Flash Paper):
E velhas histórias se repetem…
Publicado; 04/02/2004 Arquivado em: Tecnologia 2 ComentáriosGoogle versus Microsoft, interessante artigo do NYT. Dejavu!
Vai começar a guerra das pesquisas na Web
SECURITY PATCHES para CFMX
Publicado; 28/01/2004 Arquivado em: ColdFusion 6 ComentáriosA Macromedia acaba de lançar dois security patches para o CFMX 6.1. O primeiro (apenas versão Enterprise), importantíssimo para quem oferece CFMX ambiente compartilhado. Coincidência (ou não ;-)) esta semana estamos falando exatamente sobre isso aqui no CFGIGOLÔ. O patch corrige uma falha que permite, de forma limitada (mesmo assim perigosa), se instanciar objetos Java sem usar a tag “desabilitável” cfobject e a função CreateObject() através de java reflection.
O segundo protege o servidor contra ataques de negação de serviço que poderiam ocorrer caso um usuário submetesse um volume muito grande de dados via formulários que necessitassem de validação
IMPORTANTE: ambos patches já estão incluídos em um pacote de hotfixes que o CFGIGOLÔ disponibilizou para download.
E é sempre bom lembrar: cadastre-se para receber notificações de segurança importantes sobre produtos da Macromedia.
Finalmente alguém me ouviu!
Publicado; 28/01/2004 Arquivado em: ColdFusion Comentários desativados em Finalmente alguém me ouviu!Em novembro passado o pessoal da Macromedia BR entrou em contato comigo sobre um possível bug com a tag CFFTP em ambiente sandboxeado. Na ocasião fiz um post detalhado sobre este (não documentado até então), propondo também um workaround. Desde então venho enchendo a paciência do pessoal da MM Inc sobre o assunto e ontem, finalmente, recebi uma confirmação positiva por parte do Chris Cantrell, o community manager da MM para servidores. Antes de escrever para ele usei o bug report, acionei o suporte (não pago), support forums, lista CF-Talk e outros locais bem frequentados… Vê-se que o trabalho do community manager é bastante abrangente e eficaz. Ainda bem! 😉
—–Mensagem original—–
De: Christian Cantrell [mailto:cantrell@macromedia.com]
Enviada em: quarta-feira, 28 de janeiro de 2004 02:58
Para: Alex Hubner
Assunto: Re: CFFTP
Hi, Alex. I just heard that QA did confirm this and it is has been entered into the bug base as #54053. It is scheduled to be fixed in the next release.
Thanks for bringing this to our attention.
Christian
Pechincha!
Publicado; 28/01/2004 Arquivado em: ColdFusion, Livros 2 ComentáriosTudo bem que já estamos na versão MX do ColdFusion, porém vale dar o toque. O melhor livro de ColdFusion 5 (lembre-se que CFML é uma linguagem, portanto o livro serve para você que usa CFMX) na minha opinião está a venda na livraria Tempo Real por apenas R$ 45,00. Como já tenho não preciso comprá-lo, mas confesso que o preço está ótimo, mesmo para uma versão antiga do CF pois o livro é realmente muito bom:
ColdFusion administrator, de novo!
Publicado; 28/01/2004 Arquivado em: ColdFusion Comentários desativados em ColdFusion administrator, de novo!Há algum tempo fiz um post falando do problema dos provedores nacionais que estavam se esquecendo de proteger a interface do ColdFusion Administrator. Bem, ao que parece muitos já tomaram as medidas necessárias para corrigir a situação, mas outros ainda continuam na mesma. Verifique você mesmo na pequena lista disponível no post.
Gostaria de destacar a rápida atenção e atuação do pessoal da DW Provedor de Internet – http://www.dwws.com.br, na pessoa do seu gerente executivo, João de Sousa. Este se mostrou preocupado em resover o problema rapidamente, demonstrando profissionalismo e seriedade que tanto precisamos hoje em dia. Destaque também para o pessoal da WebGeo, que atualmente (e temporariamente) não está aceitando novas contas justamente por primar pela qualidade da hospedagem CF oferecida por eles. Giovane Heleno, da WebGeo, promete novidades em breve. Vamos aguardar.