lek...

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.NET developer

Functie Als .NET ontwikkelaar start jij in een multidisciplinair team met 7 ontwikkelaars. Dit team is verdeeld onder Front-end ontwikkelaars en backend developers. De backend developers werken voornamelijk aan desktop applicaties in combinatie met backend systemen. Hier ga jij dus ook mee aan de slag! Hierbij wordt voornamelijk gebruik gemaakt van C# .NET, WPF, UWP, XAML en MVVM. WPF, UWP, .NET Core, Azure Devops en Entity Framework. WPF en UWP worden dan ook voornamelijk gebruikt voor de user interface van de desktop applicatie. Het development team is dan ook erg gedreven m.b.t. het ontwikkelen van vooruitstrevende en innovatieve horeca automatiseringsoplossingen.

Bekijk vacature »

Developer

Functie omschrijving Gaat jouw hart sneller kloppen van software developen in C#.NET? Voor een softwarebedrijf in regio Den Bosch zijn wij op zoek naar een C# programmeur. Lees snel verder! Wat ga je doen? Je gaat werken met C# en ASP.NET MVC Framework om onder meer webapplicaties, webshops en websites te ontwikkelen. Je optimaliseert de bestaande software en helpt mee aan het automatiseren van bedrijfsprocessen. Je gaat samen met je collega's de juiste oplossing op basis van de wensen van de klanten uitwerken tot een mooi product. Bedrijfsprofiel Het ontwikkelen van softwareoplossingen en kantoorautomatiseringen is waar dit bedrijf voor staat.

Bekijk vacature »

Back end developer

Functie Jij als full stack ontwikkelaar komt te werken in een team bestaande uit 4 back end programmeurs, 2 vormgevers/ Front end developers en een online marketeer. Qua persoonlijkheden is het team erg gevarieerd van sportfanaten tot gameliefhebbers en Golfers. Een ding heeft iedereen hier gemeen; Passie voor goede code. In jouw rol zul je voor 90% van je tijd je bezig houden met het ontwikkelen van grote maatwerk applicaties. Daarnaast hebben wij op aanvraag ook wel eens een website of onderhoudsklusje, die opgepakt moet worden en hier ben jij ook niet vies van. De technische uitdaging momenteel is dat

Bekijk vacature »

Senior PHP developer

Functie Jouw werkzaamheden zullen grotendeels bestaan uit het in teamverband ontwerpen, vernieuwen en door ontwikkelen van het systeem. Het is echt back-end werk (bijvoorbeeld het doorontwikkelen van een API) en dit moet je dan ook liggen. Ze zijn niet persee gebonden aan talen of tools maar gebruiken graag de technieken die het beste aansluiten op de gegeven oplossing. Voor nieuwe (versies van) componenten maken ze veelal gebruik van Go(lang). Bij aanpassingen aan bestaande onderdelen gebeurt dit in PHP en C++. Het team is heel divers, er hangt een relaxte sfeer en ze organiseren regelmatig leuke music nights, game nights e.d.

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Intern - Junior PHP ontwikkelaar in fris en jong t

Bedrijfsomschrijving Werk jij graag een in fris, flexibel en jong team? Bij ons ben jij vrij om te bepalen waar jij het liefst werkt en op de vrijdag komen wij gezellig bij elkaar op kantoor. Flexibiliteit en vrijheid zijn bij ons de norm en dat geeft jou de ruimte en energie om het beste uit jezelf te halen! Ons team bestaat uit vijf enthousiaste collega's die jou graag ondersteunen in zowel je persoonlijke als professionele ontwikkeling. Met twee ervaren Senior Developers als mentoren ben jij in goede handen. Wij zien onszelf als een vriendengroep die gezamenlijk werken aan iets moois

Bekijk vacature »

Mendix Consultant / Developer

Dit ga je doen Het in kaart brengen en analyseren van de functionele wensen van de klant rondom Mendix applicaties; Het fungeren als sparringpartner voor de (interne) klanten; Het opstellen van requirements en het vertalen hiervan naar technische mogelijkheden; Het opstellen van user stories; Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Het testen van op te leveren software en het zorg dragen voor de implementatie; Trainen van gebruikers in het gebruik van de applicatie; Werken in een Agile omgeving. Hier ga je werken De organisatie begeeft zich in de retail branche en focust zich

Bekijk vacature »

Front-end developer Supply Chain Angular, ReactJS,

Functie Het development team bestaat momenteel uit 9 fullstack (Python en .NET) developers. Binnen het team ga jij je toespitsen op het creëren van de optimale toegankelijkheid en user experience. Om dit voor elkaar te krijgen zul je ontwerpen, programmeren, testen en implementeren. Het hele proces dus! Maar ook bijvoorbeeld meedenken over strategie en design. Hierin krijg je veel vrijheid om de functie naar eigen inzicht in te vullen en te pionieren. Alle data die wordt gebruikt is zichtbaar in een webapplicatie, geschreven in Angular en React. Momenteel zijn ze bezig om de dashboards anders vorm te geven en de

Bekijk vacature »

Medior/Senior Python developer

Functie Jij als Senior Python developer hebt al ruime ervaring opgedaan. Bedrijven komen bij de organisatie om technische vraagstukken op te lossen. Jij als specialist bent dus de representatie van deze kwaliteit. Je zult de keuze krijgen tussen lange of korte projecten waarin je komt te werken in multidisciplinaire teams. Projecten die je gaat uitvoeren zijn zeer uitlopend. Zodoende kun je aan de ene kant kiezen voor een greenfield project en stroom je bij een ander project midden in een migratietraject in. Voor de ene klant ontwikkel je ene nieuwe portal en voor het andere project duik je veel meer

Bekijk vacature »

Front-End Developer

As a Front-End Developer at Coolblue you improve the user-friendliness of our webshop for millions of customers. How do I become a Front-End Developer at Coolblue? As a Front-End Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present these within the team. You also take pride in your work and welcome any feedback. Would you like to become a Front-End Developer at Coolblue? Read below if the job suits you. You

Bekijk vacature »

Java developer Zorgsysteem

Dit ga je doen Werken aan het eigen gebouwde zorgsysteem; Verbeteringen maken en toepassen binnen de applicatie; Jij gaat werken aan de Back-end van de applicatie en sporadisch werk je mee aan de Front-end; Samenwerken met andere teams voor een optimaal resultaat; Jij kan 'clean' werken en high quality code schrijven; Jij werkt resultaatgericht. Hier ga je werken De organisatie houdt zich bezig met diverse applicaties met betrekking tot zorgregistratie. Dankzij hun systeem komt alle informatie, omtrent de zorg van een patiënt, op een overzichtelijke en toegankelijke manier samen in één systeem te staan. Op deze manier is deze informatie

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Senior Javascript developer

Functie Het platform is gebouwd in een moderne JavaScript stack, die gebruikt maakt van:  React.js  Redux  TypeScript  Node.js  Google Cloud functions (node.js)  Semantic UI Alle code wordt getest en beoordeeld door collega developers. De continuous integration pipeline maakt het mogelijk om elke dag waarde te leveren aan hun klanten. Het ontwikkelproces is pragmatisch en gebaseerd op Scrum. Wat je zult doen: Ten eerste kun je nadrukkelijk jouw eigen stempel drukken op de technologie, het product en de cultuur van het bedrijf. Je bent bezig met het uitwerken van de architectuur van nieuwe functionaliteiten op

Bekijk vacature »

Low Code Developer - Consultant

Functie omschrijving Wil jij fungeren als een spin in het web en samenwerken met klanten? Voor een leuke en interessante opdrachtgever in omgeving Leiden zijn wij op zoek naar een Low Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten en het leiden van projecten. Ben jij toe aan een nieuwe uitdaging en heb jij verstand van datamodellering en NO CODE Platformen? Lees dan snel verder! Bij deze rol horen de volgende werkzaamheden: Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform,

Bekijk vacature »

Senior Full Stack developer

Bedrijfsomschrijving tbd Functieomschrijving Full Stack Java Development bij Randstad Groep Nederland (HQ) Er is een vacature in het Corporate Client Solutions (CCS) team. Dit team is met een ander team net begonnen aan het project ‘Grip op Inhuur’. Het doel van dit project is de tevredenheid van onze leveranciers te verhogen en de efficiëntie van onze administratie te verbeteren. Onderdeel daarvan is een ‘Mijn-omgeving’ voor ZZP’ers en leveranciers. Naast dit nieuwe project werkt het team ook aan het onderhoud en verbeteren van een digitaal vacature management systeem waarmee dagelijks vele vacatures worden voorzien. Het team ontwikkelt zo veel mogelijk zelf

Bekijk vacature »

Pagina: 1 2 3 volgende »

Ozzie PHP

Ozzie PHP

26/09/2014 00:55:47
Quote Anchor link
Hey guys...

Iemand die hier meer over weet of kan uitleggen wat er aan de hand is?

Zijn VPS'en ook kwetsbaar voor dit lek?

http://www.nutech.nl/internet/3887350/os-x-en-linux-ondanks-update-nog-kwetsbaar-bash-bug.html
 
PHP hulp

PHP hulp

29/05/2024 11:05:55
 
Willem vp

Willem vp

26/09/2014 02:41:16
Quote Anchor link
Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Verder zou ik zeggen dat een VPS júist kwetsbaar is, zeker als je self-managed hosting hebt, waarbij je dus zelf verantwoordelijk bent voor het installeren van updates.

De bug in kwestie maakt het mogelijk om in sommige gevallen commando's door te geven aan de shell, terwijl dat eigenlijk niet zou moeten kunnen. Met een beetje fantasie kun je denk ik zelf wel bedenken wat voor mogelijkheden dat biedt.

Gezien het tijdstip heb ik weinig zin om uit te zoeken in hoeverre het lek ook daadwerkelijk misbruikt kan worden. Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 08:34:17
Quote Anchor link
Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents. Dus updaten raad ik snel aan.

Voor CentOS is het een simpele:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
yum update bash


Verder ligt de tweede patch al klaar, die op dezelfde wijze uit te voeren is.
Gewijzigd op 26/09/2014 09:27:52 door - Ariën -
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:34:45
Quote Anchor link
>> Als je VPS Windows draait, is er niets aan de hand. Nou ja, afgezien dan van het feit dat je Windows draait. ;-)

Maar als ie Linux draait toch wel?

>> Maar voor de zekerheid stel ik mijn slaapmomentje nog een half uurtje uit om onze servers in het publieke subnet van een update'je te voorzien (lang leve IVT met zijn key-broadcast).

Nou, is dit topic toch nog ergens goed voor :)

>> yum update bash

Kun je zo'n update commando altijd uitvoeren? Ook als er geen update is? Is het echt zo simpel? Dat valt dan nog mee... en voer je dat dan als root uit? Ik moet mijn vps nog bestellen, maar ik ben wel benieuwd of de hoster nu al z'n images heeft aangepast naar aanleiding van dit lek...

Toevoeging op 26/09/2014 11:39:12:

P.S.

Zouden we hier eigenlijk niet een "officieel" topic moeten hebben waarop je een lek kunt melden? Lijkt me wel erg nuttig eigenlijk...
Gewijzigd op 26/09/2014 11:37:26 door Ozzie PHP
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 11:45:23
Quote Anchor link
Zo'n update kan je altijd uitvoeren, je moet wel root-rechten hebben uiteraard.
Als er geen update klaarstaat, dan meldt hij dat ook netjes.
 
Ozzie PHP

Ozzie PHP

26/09/2014 11:54:04
Quote Anchor link
Ah oke... thanks Aar!
 
Willem vp

Willem vp

26/09/2014 12:12:03
Quote Anchor link
> Nou, is dit topic toch nog ergens goed voor :)

Jep, voor het genereren van slaaptekort...

Toevoeging op 26/09/2014 12:15:34:

> Er worden nu al een hoop attacks op .cgi-scripts gedaan via gewijzigde useragents.

Ik heb ze inderdaad al zien langskomen...
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:16:07
Quote Anchor link
:)
 

26/09/2014 12:20:19
Quote Anchor link
Is het niet dat als je een VPS neemt je ook wel een beetje verstand moet hebben van de commandline?
Lijkt mij toch wel een beetje logisch, maar ik kan het verkeerd hebben.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:23:13
Quote Anchor link
Een beetje wel... maar veel dingen regel je (in mijn geval) via een panel. En dan heb je met de commandline niet zoveel te maken. Maar er zijn ook genoeg mensen die alles via de commandline doen...
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 12:32:03
Quote Anchor link
Bij DirectAdmin moet je de updates wel via de commandline doen. Gelukkig hebben ze een eigen script (Custombuild) waarmee je heel eenvoudig met een paar commando's iets kan updaten.

Webhosting bieden VPS'sen in twee gradaties aan:
Managed en Non-Managed
Bij de eerste zal je geen root-access hebben en zal de webhoster zelf updates doorvoeren volgens overeenkomst. En bij de tweede ben je zelf helemaal verantwoordelijk. het spreekt voor zich dat de Managed duurder is.

Als je de VPS zelf beheert, dan moet je heel goed op de hoogte blijven van security-leaks en patches. Het supportforum van het control-panel die je gebruikt, evenals de Engelse Webhostingtalk zijn beide al goede kanalen.
 
Ozzie PHP

Ozzie PHP

26/09/2014 12:38:55
Quote Anchor link
Thanks Aar... ik zou best graag hier op phphulp een soort "beveiligings" (sticky)topic willen hebben, waarin alle veiligheidslekken worden vermeld. Als je dan een lek tegenkomt, zou je die erop kunnen plaatsen, liefst ook met een oplossing erbij. Dan krijg je uiteindelijk een mooi chronologisch overzicht. Wellicht iets voor jullie om als moderators/team te bespreken?
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:01:21
Quote Anchor link
Alle veiligheidslekken? Dat zijn er jaarlijks tienduizenden.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:05:20
Quote Anchor link
Tienduizenden :-s

Lijkt me sterk... ik bedoel dus algemene veiligheidslekken die betrekking hebben op een server/OS/PHP... ofwel... de lekken waar wij voor moeten oppassen.
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:29:11
Quote Anchor link
Dat is een overdrachtelijk bedoeld rond getal, maar dat komt aardig in de richting. De telling van CVE's (Common Vulnerabilities and Exposures) staat op 64.260.

Ik begrijp wel wat je bedoelt: een checklist zou handig zijn. Maar dan nog is dat te groot en vooral te onoverzichtelijk (met allerlei opeenvolgende versies) voor één sticky topic.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:34:54
Quote Anchor link
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:40:08
Quote Anchor link
Dat vind ik wel een aardige!

Ken je het Open Web Application Security Project (OWASP)?
Die hebben onder andere een PHP Security Cheat Sheet.
 
- Ariën  -
Beheerder

- Ariën -

26/09/2014 14:41:10
Quote Anchor link
Plus dat de discussies van de verschillende beveiligingslekken door elkaar kunnen lopen. Dan dacht ik meer aan een Beveiligingsforum.
Gewijzigd op 26/09/2014 14:46:06 door - Ariën -
 
Ward van der Put
Moderator

Ward van der Put

26/09/2014 14:43:41
Quote Anchor link
Dat is ook weer waar.

We hebben hier onze handen al vol aan onvoldoende gecontroleerde $_POST's.
 
Ozzie PHP

Ozzie PHP

26/09/2014 14:46:43
Quote Anchor link
@Ward... volgens mij ooit eens tegengekomen, maar voor de zekerheid gelijk maar even gebookmarked ;)

@Aar... dat zou inderdaad ook nog een goed idee zijn. Alleen vind ik dan wel dat deze topics niet onder het kopje "FORUM BERICHTEN" (linksboven) moeten komen, want dan raken ze te snel uit het zicht. Maar bijv. onder een apart kopje "BEVEILIGING" (net zoals bij "REACTIES", "PHP SCRIPTS" en "PHP TUTORIALS").
Gewijzigd op 26/09/2014 14:47:13 door Ozzie PHP
 
Aad B

Aad B

26/09/2014 21:52:48
Quote Anchor link
Ozzie PHP op 26/09/2014 14:34:54:
Misschien heb je gelijk, maar het lijkt me wel handig dat je als programmeur af en toe even kunt checken of je niet iets gemist hebt. Het zou ook een heel simpel overzicht kunnen zijn, zoiets als:

24-09-2014: TYPE SERVER, OS CentOS, shell-lek, [link naar meer info]
26-09-2014: TYPE PHP, FUNCTIE preg_match, injectiegevoelig, [link naar meer info]
Hiermee ben je dan eigenlijk reactief en ad-hoc bezig. Met zo'n werkwijze is je server-software binnen een jaar totaal verouderd. Het is zinvol om bijvoorbeeld maandelijks een update/upgrade uit te voeren waarbij onder andere al je libs/kernel e.d. worden bijgehouden waarna je aansluitend alleen nog maar reactief hoeft te reageren op nieuws zoals dit over bash. In alle gevallen is het handig om veel te leren op commandline level omdat je daar veel directer en sneller kan ingrijpen dan via paneeltjes. Ik vind zelf bijvoorbeeld phpadmin zo'n beetje de allergrootste ergernis die er is.
 

Pagina: 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.