lek...

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior Front end developer

Functie Wij zijn op zoek naar een ambitieuze, zelfsturende Front-end Expert die ons (internationale) team komt versterken. Onze huidige software development afdeling bestaat uit 7 developers en designers. Wij zijn een écht softwarehuis, dus ervaring in software development is wel echt een must. Er wordt tegelijkertijd aan meerdere projecten gewerkt, voor mooie toonaangevende klanten. Je hebt dus regelmatig te maken met deadlines en opleveringen. Een deel van onze omgeving is in Angular.JS. Dit deel wordt langzamerhand omgebouwd naar de nieuwste versie van Angular. Jouw werkzaamheden zullen bestaan uit: Het aansturen en begeleiden van jouw collega’s Het implementeren van visuele elementen

Bekijk vacature »

Lead C++ Developer

De rol van Lead C++ Developer Als Lead C++ developer bij KUBUS word je verantwoordelijk voor het implementatie design van requirements en de software architectuur van de desktop applicaties van BIMcollab, ons platform voor 3D model-validatie en issue-management bedoeld om de kwaliteit van 3D design-modellen voor gebouwen te verbeteren. Betere 3D modellen leiden tot betere gebouwen, dus zo draag je bij aan verduurzaming van de gebouwde omgeving met slimmer gebruik van materialen, minder verspilling en energie-efficiënte gebouwen. Een goede gebruikerservaring staat bij ons hoog in het vaandel; we gaan in onze ontwikkeling voor innovatie en kwaliteit. In je rol als

Bekijk vacature »

Senior Front-End Developer

Als Senior Front-End Developer bij Coolblue verbeter je de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten. Wat doe je als Senior Front-End Developer bij Coolblue? Als Senior Front-end Developer werk je aan de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten. Je vindt het leuk om samen te werken met de UX designer om stories op te pakken. Daarnaast ben je trots op je werk en verwelkomt alle feedback. Ook Senior Front-end Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen Verbeteren van de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten. Nadenken

Bekijk vacature »

Medior Mobile Developer iOS Amsterdam

Functie What will you be doing as Mobile Developer? As an iOS app developer you will work in a multidisciplinary team of app developers, web developers and designers. You will work on world-class apps that will be used by thousands of people. There is a lot of room for self-development on a technical and personal level. Together with the rest of the team you develop in the newest techniques and you go for the best quality. We work with Kotlin Multiplatform Mobile to develop hybrid apps and we guarantee quality with peer reviews, unit testing and we use a CI/CD.

Bekijk vacature »

Senior .NET developer

Functie As a Senior .NET developer you will work in our Research & development team. Our team consists of 17 colleagues! We are currently busy setting up a completely new architecture for a new product. We use VS2022 and .NET 6.0 for our new product. Your function is therefore mainly backend oriented. Since we develop measuring equipment for the chemical industry, it is also very important to develop high-quality software for its control. You are also responsible for designing, implementing and testing new features. For this position its also very important to ensure future-proof and sustainable architecture. Eisen - A

Bekijk vacature »

Low-Code Expert/Developer: Power Platform Speciali

Bedrijfsomschrijving Als Low-Code Expert/Developer bij ons innovatieve bedrijf, neem je een cruciale rol op je in de creatie, ondersteuning en implementatie van diverse oplossingen met behulp van het veelzijdige Power Platform. Dit platform omvat Power Apps, Power BI, Power Automate, Power Virtual Agent en Azure Logic Apps. Het Power Platform biedt je de mogelijkheid om klanten te voorzien van naadloze integraties door op maat gemaakte oplossingen te creëren die compatibel zijn met (bijna) alle bestaande software-infrastructuren. Dankzij het uitgebreide scala aan toepassingen, krijg je de kans om als architect en projectleider van je eigen oplossing te fungeren. Dompel jezelf onder

Bekijk vacature »

Hands-on Solution Architect / Software Architect (

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Solution Architect / Software Architect op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je werkt samen met gedreven DevOps teams, bestaande uit frontend, backend en middleware developers, testers, UX-designers. Samen met de teams ben je continu op zoek naar de beste oplossingen voor onze klanten. Als Solution Architect onderzoek

Bekijk vacature »

Lead Webdeveloper

Als Lead webdeveloper bij KUBUS ben je verantwoordelijk voor het implementatie design van requirements en de software architectuur van de webapplicatie en services van BIMcollab. In je rol als lead developer zoek je als vanzelf op een creatieve manier naar het optimum tussen benodigde implementatie-tijd, de performance van de applicatie en een snelle go-to-market van features, aansluitend bij onze geautomatiseerde test- en release train. Hierbij bewaak je in samenwerking met de andere senior ontwikkelaars in je team de architectuur van de applicatie en adviseer je de product owner over noodzakelijke refactoring om de onderhoudbaarheid van het platform te verbeteren. Ons

Bekijk vacature »

PHP developer (Laravel, Docker, Gitlab-CI)

Functie Het IT-team bestaat momenteel uit 4 ontwikkelaars. Ieder onderdeel van de software draait op aparte servers en het bestaat dus echt uit verschillende componenten intern ontwikkeld en je werkt aan alle facetten. Van uitbreiding van de core tot maatwerk voor de klant. Ook liggen er verschillende uitdagingen op servervlak en databases. Je zult de eerste periode veel samenwerken met de lead developer om vervolgens echt je gang te gaan binnen de software. Een groot deel van de systemen is gebouwd met behulp van het Laravel framework en PHP (minimaal 7.2), Docker voor lokaab gebruik en Gitlab-CI voor het deployen

Bekijk vacature »

C# .NET Ontwikkelaar ASP.NET

Samengevat: Deze werkgever is een inkooporganisatie. Ben jij een ervaren .Net ontwikkelaar? Heb je ervaring met .Net en C#? Vaste baan: C# .NET Developer .Net MBO HBO €3.100 - €4.300 Onze missie is: “Een essentiële bijdrage leveren aan het verlagen van de integrale kostprijs van de aangesloten groothandels, middels het bundelen van inkoopvolume en het creëren van synergie met en tussen de groothandels en leveranciers, met scherpe inkoopprijzen, goede handelscondities en gerichte dienstverlening als resultaat” Zij werken voor MKB klanten. Deze werkgever heeft veel verschillende projecten. Houd jij van afwisseling? Dan zit je bij hun goed! De branche van dit

Bekijk vacature »

Medior/senior Back-end developer gezocht!

Functie Vanwege de groei binnen het bedrijf zijn we op zoek naar versterking in het devlopmenttean. Als back-end developer bouw je aan de bedrijfssoftware die ons helpt bij de primaire processen. Een leuk (intern) project dus waarbij je de software continu doorontwikkeld! Je werkt in een klein team, we hebben dagelijks stand-ups en iedere twee weken een scrum-sessie, begeleid door onze Scrum Master. Hierin krijg je uitgebreid de kans om je ideeën te presenteren, en te overleggen met je mede-ontwikkelaars en de Product Owner. Binnen de ontwikkelteams gebruiken we Trello, Gitlab, Jiira, Confluence en Boockstack. Hiernaast werken ze met de

Bekijk vacature »

Ervaren Full stack developer

Functie omschrijving Ben jij op zoek naar een uitdagende in-house functie bij een bedrijf met enorme groeipotentie? Ben jij op zoek naar een nieuwe uitdaging vol afwisseling en gezelligheid? Dan ben je bij dit bedrijf aan het juiste adres! Wij zijn in omgeving Breda op zoek naar een ervaren full stack developer. Je gaat werken voor een zeer gewilde werkgever met goede arbeidsvoorwaarden. Je krijgt een plekje in het jonge IT team, work hard, play hard is hier duidelijk het motto! Jouw werkzaamheden zien er als volgt uit: Jij bent verantwoordelijk voor het ontwerpen en bouwen van webapplicaties. Je bent

Bekijk vacature »

PHP Developer (junior functie)

Functie omschrijving Wij zijn op zoek naar een PHP Developer! Ben jij een starter en wil je werken bij een jong en leuk bedrijf? Lees dan verder! Wij zijn op zoek naar een PHP Developer binnen een junior functie. Binnen dit bedrijf gaat het om persoonlijke aandacht en ontwikkeling! Je komt te werken voor een leuk communicatiebureau die alles op het gebied van online en offline communicatie doet. Dit doen zij voor verschillende branches, waardoor je aan diverse soorten projecten mag werken, dit maakt deze baan erg leuk! Daarbij werk je aan een door hun zelf ontwikkeld framework welke goed

Bekijk vacature »

Oracle APEX Ontwikkelaar (3.500-6.000 euro)

Bedrijfsomschrijving Ben jij een getalenteerde Oracle APEX ontwikkelaar met minimaal één jaar ervaring in het ontwikkelen van Oracle APEX-applicaties? Ben je gepassioneerd over het ontwikkelen van bedrijfskritische oplossingen en wil je werken bij een toonaangevend consultancybedrijf? Dan zijn wij op zoek naar jou! Deze organisatie beschikt over zowel inhouse als externe projecten, maar bovenal over een sterk team en netwerk van opdrachten waardoor jij jezelf verder kunt ontwikkelen. Het team bestaat uit een aantal junior en medior developers, maar vooral uit senioren. De business unit managers binnen het team zijn mensen die hun vak verstaan en zelf als Oracle APEX

Bekijk vacature »

Front-end Developer Angular

Dit ga je doen Jouw taken als Front End Developer bestaan uit: Het ontwikkelen van maatwerkoplossingen voor klanten; Het meedenken over nieuwe tools en technieken; Het begeleiden van junioren; Het meewerken aan diverse projecten; Het meedenken in UX/UI design. Hier ga je werken Als Front-End Developer ga je in een Scrum team aan de slag met de nieuwste digitale technologieën om klanten en overheden over de hele wereld te ondersteunen met het ondersteunen van hun software, veelal op het gebied van watermanagement en infra. Door middel van real-time data in combinatie met voorspellende analyses, AI, Deep Learning en Machine Learning

Bekijk vacature »

Pagina: 1 2 3 volgende »

Ozzie PHP

Ozzie PHP

26/09/2014 00:55:47
Quote Anchor link
Hey guys...

Iemand die hier meer over weet of kan uitleggen wat er aan de hand is?

Zijn VPS'en ook kwetsbaar voor dit lek?

http://www.nutech.nl/internet/3887350/os-x-en-linux-ondanks-update-nog-kwetsbaar-bash-bug.html
 
PHP hulp

PHP hulp

27/04/2024 08:26:09
 
Willem vp

Willem vp

26/09/2014 02:41:16
Quote Anchor link
Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Verder zou ik zeggen dat een VPS júist kwetsbaar is, zeker als je self-managed hosting hebt, waarbij je dus zelf verantwoordelijk bent voor het installeren van updates.

De bug in kwestie maakt het mogelijk om in sommige gevallen commando's door te geven aan de shell, terwijl dat eigenlijk niet zou moeten kunnen. Met een beetje fantasie kun je denk ik zelf wel bedenken wat voor mogelijkheden dat biedt.

Gezien het tijdstip heb ik weinig zin om uit te zoeken in hoeverre het lek ook daadwerkelijk misbruikt kan worden. Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 08:34:17
Quote Anchor link
Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents. Dus updaten raad ik snel aan.

Voor CentOS is het een simpele:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
yum update bash


Verder ligt de tweede patch al klaar, die op dezelfde wijze uit te voeren is.
Gewijzigd op 26/09/2014 09:27:52 door - Ariën -
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:34:45
Quote Anchor link
>> Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Maar als ie Linux draait toch wel?

>> Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).

Nou, is dit topic toch nog ergens goed voor :)

>> yum update bash

Kun je zo'n update commando altijd uitvoeren? Ook als er geen update is? Is het echt zo simpel? Dat valt dan nog mee... en voer je dat dan als root uit? Ik moet mijn vps nog bestellen, maar ik ben wel benieuwd of de hoster nu al z'n images heeft aangepast naar aanleiding van dit lek...

Toevoeging op 26/09/2014 11:39:12:

P.S.

Zouden we hier eigenlijk niet een "officieel" topic moeten hebben waarop je een lek kunt melden? Lijkt me wel erg nuttig eigenlijk...
Gewijzigd op 26/09/2014 11:37:26 door Ozzie PHP
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 11:45:23
Quote Anchor link
Zo'n update kan je altijd uitvoeren, je moet wel root-rechten hebben uiteraard.
Als er geen update klaarstaat, dan meldt hij dat ook netjes.
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:54:04
Quote Anchor link
Ah oke... thanks Aar!
 
Willem vp

Willem vp

26/09/2014 12:12:03
Quote Anchor link
> Nou, is dit topic toch nog ergens goed voor :)

Jep, voor het genereren van slaaptekort...

Toevoeging op 26/09/2014 12:15:34:

> Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents.

Ik heb ze inderdaad al zien langskomen...
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:16:07
Quote Anchor link
:)
 

26/09/2014 12:20:19
Quote Anchor link
Is het niet dat als je een VPS neemt je ook wel een beetje verstand moet hebben van de commandline?
Lijkt mij toch wel een beetje logisch, maar ik kan het verkeerd hebben.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:23:13
Quote Anchor link
Een beetje wel... maar veel dingen regel je (in mijn geval) via een panel. En dan heb je met de commandline niet zoveel te maken. Maar er zijn ook genoeg mensen die alles via de commandline doen...
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 12:32:03
Quote Anchor link
Bij DirectAdmin moet je de updates wel via de commandline doen. Gelukkig hebben ze een eigen script (Custombuild) waarmee je heel eenvoudig met een paar commando's iets kan updaten.

Webhosting bieden VPS'sen in twee gradaties aan:
Managed en Non-Managed
Bij de eerste zal je geen root-access hebben en zal de webhoster zelf updates doorvoeren volgens overeenkomst. En bij de tweede ben je zelf helemaal verantwoordelijk. het spreekt voor zich dat de Managed duurder is.

Als je de VPS zelf beheert, dan moet je heel goed op de hoogte blijven van security-leaks en patches. Het supportforum van het control-panel die je gebruikt, evenals de Engelse Webhostingtalk zijn beide al goede kanalen.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:38:55
Quote Anchor link
Thanks Aar... ik zou best graag hier op phphulp een soort "beveiligings" (sticky)topic willen hebben, waarin alle veiligheidslekken worden vermeld. Als je dan een lek tegenkomt, zou je die erop kunnen plaatsen, liefst ook met een oplossing erbij. Dan krijg je uiteindelijk een mooi chronologisch overzicht. Wellicht iets voor jullie om als moderators/team te bespreken?
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:01:21
Quote Anchor link
Alle veiligheidslekken? Dat zijn er jaarlijks tienduizenden.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:05:20
Quote Anchor link
Tienduizenden :-s

Lijkt me sterk... ik bedoel dus algemene veiligheidslekken die betrekking hebben op een server/OS/PHP... ofwel... de lekken waar wij voor moeten oppassen.
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:29:11
Quote Anchor link
Dat is een overdrachtelijk bedoeld rond getal, maar dat komt aardig in de richting. De telling van CVE's (Common Vulnerabilities and Exposures) staat op 64.260.

Ik begrijp wel wat je bedoelt: een checklist zou handig zijn. Maar dan nog is dat te groot en vooral te onoverzichtelijk (met allerlei opeenvolgende versies) voor één sticky topic.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:34:54
Quote Anchor link
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:40:08
Quote Anchor link
Dat vind ik wel een aardige!

Ken je het Open Web Application Security Project (OWASP)?
Die hebben onder andere een PHP Security Cheat Sheet.
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 14:41:10
Quote Anchor link
Plus dat de discussies van de verschillende beveiligingslekken door elkaar kunnen lopen. Dan dacht ik meer aan een Beveiligingsforum.
Gewijzigd op 26/09/2014 14:46:06 door - Ariën -
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:43:41
Quote Anchor link
Dat is ook weer waar.

We hebben hier onze handen al vol aan onvoldoende gecontroleerde $_POST's.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:46:43
Quote Anchor link
@Ward... volgens mij ooit eens tegengekomen, maar voor de zekerheid gelijk maar even gebookmarked ;)

@Aar... dat zou inderdaad ook nog een goed idee zijn. Alleen vind ik dan wel dat deze topics niet onder het kopje "FORUM BERICHTEN" (linksboven) moeten komen, want dan raken ze te snel uit het zicht. Maar bijv. onder een apart kopje "BEVEILIGING" (net zoals bij "REACTIES", "PHP SCRIPTS" en "PHP TUTORIALS").
Gewijzigd op 26/09/2014 14:47:13 door Ozzie PHP
 
Aad B

Aad B

26/09/2014 21:52:48
Quote Anchor link
Ozzie PHP op 26/09/2014 14:34:54:
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
Hiermee ben je dan eigenlijk reactief en ad-hoc bezig. Met zo'n werkwijze is je server-software binnen een jaar totaal verouderd. Het is zinvol om bijvoorbeeld maandelijks een update/upgrade uit te voeren waarbij onder andere al je libs/kernel e.d. worden bijgehouden waarna je aansluitend alleen nog maar reactief hoeft te reageren op nieuws zoals dit over bash. In alle gevallen is het handig om veel te leren op commandline level omdat je daar veel directer en sneller kan ingrijpen dan via paneeltjes. Ik vind zelf bijvoorbeeld phpadmin zo'n beetje de allergrootste ergernis die er is.
 

Pagina: 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.