lek...

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front-end Developer

Dit ga je doen Het onderhouden, ontwikkelen en testen van front-end software van diverse klant- en medewerkersapplicaties; Het ontwikkelen van maatwerk front-end oplossingen in Vue.js en participeren in een scrumteam; Mede-verantwoordelijk voor het begeleiden en coachen van drie junior front-end developers; Verantwoordelijk voor code-reviews en het opstellen van de juiste documentatie zoals userstories en API ontwerp; Participeren in diverse projecten t.b.v. optimalisatie van diverse applicaties; Het opzetten van API koppelingen met externe applicaties. Hier ga je werken Betreffende organisatie is gevestigd in de regio van Swifterbant en is al ruim 20 jaar lang bedreven in het ontwikkelen en aanbieden van

Bekijk vacature »

Fullstack developer

Zie jij mogelijkheden om onze tooling technisch te verbeteren en uit te bouwen? Over Jobmatix Jobmatix is een innovatieve en internationale speler op het gebied van jobmarketing. Onze jobmarketing automation tool helpt organisaties bij het aantrekken van nieuw talent door vacatures digitaal, geautomatiseerd en op een efficiënte manier te adverteren en onder de aandacht te brengen bij de doelgroep op 25+ jobboards. Volledig performance-based, waarbij organisaties betalen op basis van cost per click of cost per applicant. Maandelijks wordt onze jobmarketing automation tool al gebruikt door vele directe werkgevers, intermediairs en mediabureaus, waaronder Picnic, Rijkswaterstaat, AdverOnline, Schiphol, DPA, Teleperformance en

Bekijk vacature »

PHP/Symfony developer

Functieomschrijving Vanuit het hoofdkantoor in omgeving Bergen op Zoom ben je als PHP/Symfony Developer niet alleen bezig met software ontwikkeling. Je bent buiten ontwikkeling ook continu bezig met het zoeken naar nieuwe trends en ontwikkelingen die van waarde kunnen zijn voor de efficiëntie van software ontwikkeling. Techstack: PHP, Symfony & mySQL. Jouw takenpakket ziet er als volgt uit: Het ontwerpen en implementeren van webapplicaties met het Symfony-framework; Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de eisen van de klanten; Het schrijven van een schone en efficiënte code volgens het Symfony framework; Onderhouden

Bekijk vacature »

Front end ontwikkelaar

Functie Het huidige team bestaat uit momenteel uit 5 back end developers verdeeld van senior tot junior. Omdat de gehele front end van applicaties anders gaan insteken zijn ze op zoek naar een ervaren Front end developer die hen kan helpen de juiste keuzes te maken. Je krijgt veel vrijheid om te bepalen hoe je dit wilt ontwikkelen en vrijheid in welke techniek je hiervoor wilt gebruiken. Je zult je dus bezighouden met architectuur, documentatie en natuurlijk ontwikkeling van nieuwe functionaliteiten binnen de verschillende applicaties. natuurlijk heb jij ook mogelijkheden om te sparren binnen het team, maar ze gaan uit

Bekijk vacature »

Medior PHP Developer

Functie omschrijving We are looking for a dutch native speaker Wil jij als developer werken bij een interne organisatie en de eigen software verder helpen ontwikkelen? Lees dan snel verder! In deze functie ga je werken als PHP Developer en de interne software en applicaties verder ontwikkelen. In het kort houdt dit in: Je gaat de interne applicaties en software verder optimaliseren. Verder bouw je verschillende API's en koppelingen tussen systemen. Je gaat het CRM-systeem door middel van PHP verder ontwikkelen. Ook ga je collega's ondersteunen bij vragen over de software en applicaties. Bedrijfsprofiel Dit bedrijf is actief in het

Bekijk vacature »

.NET Developer Shared Driving

Bedrijfsomschrijving Onze klant richt zich op het toegankelijker maken van steden, een fantastisch mooi streven. Hoe ze dat doen? Met eigen ontwikkelde software, waarmee vervoersmiddelen gedeeld kunnen worden. Deze inspirerende werkgever maakt een maatschappelijke impact en dat doen ze nu al zo'n 25 jaar! Het bedrijf is gevestigd in het centrum van Rotterdam en kent ongeveer zo'n 90 medewerkers. Het personeel is lekker gewoon gebleven! Iedereen kleedt zich zoals hij of zij dat zou willen en de sfeer is er erg fijn. Een leuke werkgever om voor te werken, en bovendien zijn er voor jou als Software Developer veel mooie

Bekijk vacature »

Senior Java developer

Als Senior Developer bij Sogeti ben je onderdeel van onze toonaangevende best-gecertificeerde Java community. Deze bestaat uit ruim 100 gepassioneerde professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze top-opdrachtgevers. Geen werkdag is hetzelfde! Je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfskritische systemen. Een voorbeeld hiervan is een cliënt-volgsysteem bij Reclassering Nederland. Andere klanten waar wij onder andere voor werken: KPN, Philips, Nationale-Nederlanden, Kamer van Koophandel, ABN AMRO, Bovemij, Aval en de Nationale Politie. Natuurlijk krijg jij de mogelijkheid je verder te certificeren in dit vakgebied. We

Bekijk vacature »

Applicatie Ontwikkelaar

Bedrijfsomschrijving DUO verzorgt als uitvoeringsorganisatie, zijnde onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap de uitvoering van complexe wet- en regelgeving en heeft een uitgebreid dienstenpakket. DUO financiert en informeert onderwijsdeelnemers en onderwijsinstellingen. Voor verdere informatie zie www.duo.nl Functieomschrijving Wie zoeken we? Jij bent een enthousiaste, flexibele OPS’er die het leuk vindt om het bestaande examenlandschap te vernieuwen. Je bent leergierig en hebt interesse in cloud- en containertechnieken zoals OpenShift, Docker en Helm. Je gaat een uitdaging niet uit de weg en wil je nieuw opgedane kennis graag delen met de collega’s binnen en buiten het team. Doordat de

Bekijk vacature »

Network Engineer (f/m/d) in Heidelberg

Network Engineer (f/m/d) The IT Services team operates and supports the IT infrastructure and services at EMBL headquarters in Heidelberg and at the laboratory’s sites in Barcelona and Rome. As part of IT Services, the Network team is responsible for managing and developing the network infrastructure in our data centres, on campus, and to our external network providers. As a leading scientific institution with highly data-intensive research, extensive data flows at and between the laboratory’s six sites and to the Internet, EMBL is connected to national and international scientific networks using state-of-the-art technologies from vendors including Cisco, Extreme Networks and

Bekijk vacature »

Medior/Senior Python developer (Django)

Functie Je komt te werken in het IT-team bestaande uit de Lead developer en 4 (medior/senior) developers. Gezamenlijk werken jullie aan de verbetering en uitbreiding van de software. Binnen het development team is er veel vrijheid en zelfstandigheid, zonder dat ze hiermee afdoen aan de kwaliteit. Zo hebben ze elke ochtend een korte stand-up (10:00 uur) en werken ze met pair-programming sessies. Ook is er een hele professionele ontwikkelcyclus waarbij code altijd eerst door een collega wordt getest voordat het naar deployement gaat. Er is een kwaliteitsfocus en dan biedt ruimte om verbeteringen echt door te voeren binnen de gehele

Bekijk vacature »

Account Developer

Voor Bol.com zijn wij per direct op zoek naar een Account Developer voor 32-40 uur per week op het kantoor in Utrecht. Wil jij een directe bijdrage leveren door partners van de juiste data-inzichten te voorzien en via campagnes op nieuwe platformkansen en features te wijzen? Ben jij analytisch sterk en kun jij dit vertalen naar plannen en inspirerende gesprekken? Lees dan snel verder! wat bieden wij jou Salaris van €2400 - €2600 obv 40 uur Minimaal 6 maanden Werklocatie is Utrecht Werken bij bol.com wie ben jij Jij bent commercieel gedreven en weet altijd aan de juiste knoppen te

Bekijk vacature »

Lead C++ Developer

The role of Lead C++ Developer As Lead C++ Developer at KUBUS you will be responsible for the implementation design of requirements and the software architecture of the desktop applications of BIMcollab, our platform for 3D model validation and issue management aimed at improving the quality of 3D building design models. Better 3D models lead to better buildings, thus contributing to the sustainability of the built environment with smarter use of materials, less waste and energy-efficient buildings. A good user experience is of paramount importance to us; we go for innovation and quality in our development. In your role as

Bekijk vacature »

Front-end Developer Angular

Dit ga je doen Jouw taken als Front End Developer bestaan uit: Het ontwikkelen van maatwerkoplossingen voor klanten; Het meedenken over nieuwe tools en technieken; Het begeleiden van junioren; Het meewerken aan diverse projecten; Het meedenken in UX/UI design. Hier ga je werken Als Front-End Developer ga je in een Scrum team aan de slag met de nieuwste digitale technologieën om klanten en overheden over de hele wereld te ondersteunen met het ondersteunen van hun software, veelal op het gebied van watermanagement en infra. Door middel van real-time data in combinatie met voorspellende analyses, AI, Deep Learning en Machine Learning

Bekijk vacature »

Fullstack Developer TOTO

Do you want to work with the latest technologies on the development of new systems and applications? Get moving and strengthen Nederlandse Loterij as a Fullstack Developer TOTO. Thanks to your efforts, complex business critical applications are always running smoothly. In this way, you directly contribute to a happy, healthy and sporty Netherlands. As a Fullstack Developer you score by: Taking ownership of the development cycle of an application in a large scale, high availability, geo redundant landscape Coaching your peer developers and safeguarding code quality Integrating the application with other components of the system using the available API’s Managing

Bekijk vacature »

Senior Fullstack developer wanted! (C#, Java, Angu

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

Pagina: 1 2 3 volgende »

Ozzie PHP

Ozzie PHP

26/09/2014 00:55:47
Quote Anchor link
Hey guys...

Iemand die hier meer over weet of kan uitleggen wat er aan de hand is?

Zijn VPS'en ook kwetsbaar voor dit lek?

http://www.nutech.nl/internet/3887350/os-x-en-linux-ondanks-update-nog-kwetsbaar-bash-bug.html
 
PHP hulp

PHP hulp

08/05/2024 06:43:20
 
Willem vp

Willem vp

26/09/2014 02:41:16
Quote Anchor link
Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Verder zou ik zeggen dat een VPS júist kwetsbaar is, zeker als je self-managed hosting hebt, waarbij je dus zelf verantwoordelijk bent voor het installeren van updates.

De bug in kwestie maakt het mogelijk om in sommige gevallen commando's door te geven aan de shell, terwijl dat eigenlijk niet zou moeten kunnen. Met een beetje fantasie kun je denk ik zelf wel bedenken wat voor mogelijkheden dat biedt.

Gezien het tijdstip heb ik weinig zin om uit te zoeken in hoeverre het lek ook daadwerkelijk misbruikt kan worden. Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 08:34:17
Quote Anchor link
Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents. Dus updaten raad ik snel aan.

Voor CentOS is het een simpele:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
yum update bash


Verder ligt de tweede patch al klaar, die op dezelfde wijze uit te voeren is.
Gewijzigd op 26/09/2014 09:27:52 door - Ariën -
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:34:45
Quote Anchor link
>> Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Maar als ie Linux draait toch wel?

>> Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).

Nou, is dit topic toch nog ergens goed voor :)

>> yum update bash

Kun je zo'n update commando altijd uitvoeren? Ook als er geen update is? Is het echt zo simpel? Dat valt dan nog mee... en voer je dat dan als root uit? Ik moet mijn vps nog bestellen, maar ik ben wel benieuwd of de hoster nu al z'n images heeft aangepast naar aanleiding van dit lek...

Toevoeging op 26/09/2014 11:39:12:

P.S.

Zouden we hier eigenlijk niet een "officieel" topic moeten hebben waarop je een lek kunt melden? Lijkt me wel erg nuttig eigenlijk...
Gewijzigd op 26/09/2014 11:37:26 door Ozzie PHP
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 11:45:23
Quote Anchor link
Zo'n update kan je altijd uitvoeren, je moet wel root-rechten hebben uiteraard.
Als er geen update klaarstaat, dan meldt hij dat ook netjes.
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:54:04
Quote Anchor link
Ah oke... thanks Aar!
 
Willem vp

Willem vp

26/09/2014 12:12:03
Quote Anchor link
> Nou, is dit topic toch nog ergens goed voor :)

Jep, voor het genereren van slaaptekort...

Toevoeging op 26/09/2014 12:15:34:

> Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents.

Ik heb ze inderdaad al zien langskomen...
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:16:07
Quote Anchor link
:)
 

26/09/2014 12:20:19
Quote Anchor link
Is het niet dat als je een VPS neemt je ook wel een beetje verstand moet hebben van de commandline?
Lijkt mij toch wel een beetje logisch, maar ik kan het verkeerd hebben.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:23:13
Quote Anchor link
Een beetje wel... maar veel dingen regel je (in mijn geval) via een panel. En dan heb je met de commandline niet zoveel te maken. Maar er zijn ook genoeg mensen die alles via de commandline doen...
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 12:32:03
Quote Anchor link
Bij DirectAdmin moet je de updates wel via de commandline doen. Gelukkig hebben ze een eigen script (Custombuild) waarmee je heel eenvoudig met een paar commando's iets kan updaten.

Webhosting bieden VPS'sen in twee gradaties aan:
Managed en Non-Managed
Bij de eerste zal je geen root-access hebben en zal de webhoster zelf updates doorvoeren volgens overeenkomst. En bij de tweede ben je zelf helemaal verantwoordelijk. het spreekt voor zich dat de Managed duurder is.

Als je de VPS zelf beheert, dan moet je heel goed op de hoogte blijven van security-leaks en patches. Het supportforum van het control-panel die je gebruikt, evenals de Engelse Webhostingtalk zijn beide al goede kanalen.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:38:55
Quote Anchor link
Thanks Aar... ik zou best graag hier op phphulp een soort "beveiligings" (sticky)topic willen hebben, waarin alle veiligheidslekken worden vermeld. Als je dan een lek tegenkomt, zou je die erop kunnen plaatsen, liefst ook met een oplossing erbij. Dan krijg je uiteindelijk een mooi chronologisch overzicht. Wellicht iets voor jullie om als moderators/team te bespreken?
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:01:21
Quote Anchor link
Alle veiligheidslekken? Dat zijn er jaarlijks tienduizenden.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:05:20
Quote Anchor link
Tienduizenden :-s

Lijkt me sterk... ik bedoel dus algemene veiligheidslekken die betrekking hebben op een server/OS/PHP... ofwel... de lekken waar wij voor moeten oppassen.
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:29:11
Quote Anchor link
Dat is een overdrachtelijk bedoeld rond getal, maar dat komt aardig in de richting. De telling van CVE's (Common Vulnerabilities and Exposures) staat op 64.260.

Ik begrijp wel wat je bedoelt: een checklist zou handig zijn. Maar dan nog is dat te groot en vooral te onoverzichtelijk (met allerlei opeenvolgende versies) voor één sticky topic.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:34:54
Quote Anchor link
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:40:08
Quote Anchor link
Dat vind ik wel een aardige!

Ken je het Open Web Application Security Project (OWASP)?
Die hebben onder andere een PHP Security Cheat Sheet.
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 14:41:10
Quote Anchor link
Plus dat de discussies van de verschillende beveiligingslekken door elkaar kunnen lopen. Dan dacht ik meer aan een Beveiligingsforum.
Gewijzigd op 26/09/2014 14:46:06 door - Ariën -
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:43:41
Quote Anchor link
Dat is ook weer waar.

We hebben hier onze handen al vol aan onvoldoende gecontroleerde $_POST's.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:46:43
Quote Anchor link
@Ward... volgens mij ooit eens tegengekomen, maar voor de zekerheid gelijk maar even gebookmarked ;)

@Aar... dat zou inderdaad ook nog een goed idee zijn. Alleen vind ik dan wel dat deze topics niet onder het kopje "FORUM BERICHTEN" (linksboven) moeten komen, want dan raken ze te snel uit het zicht. Maar bijv. onder een apart kopje "BEVEILIGING" (net zoals bij "REACTIES", "PHP SCRIPTS" en "PHP TUTORIALS").
Gewijzigd op 26/09/2014 14:47:13 door Ozzie PHP
 
Aad B

Aad B

26/09/2014 21:52:48
Quote Anchor link
Ozzie PHP op 26/09/2014 14:34:54:
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
Hiermee ben je dan eigenlijk reactief en ad-hoc bezig. Met zo'n werkwijze is je server-software binnen een jaar totaal verouderd. Het is zinvol om bijvoorbeeld maandelijks een update/upgrade uit te voeren waarbij onder andere al je libs/kernel e.d. worden bijgehouden waarna je aansluitend alleen nog maar reactief hoeft te reageren op nieuws zoals dit over bash. In alle gevallen is het handig om veel te leren op commandline level omdat je daar veel directer en sneller kan ingrijpen dan via paneeltjes. Ik vind zelf bijvoorbeeld phpadmin zo'n beetje de allergrootste ergernis die er is.
 

Pagina: 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.