Posteado por Mnosh el 15 de Noviembre de 2010 a las 10:35hs.

CodeIgniter from Scratch

codeigniter from scratch videotutorial

CodeIgniter es un framework para desarrollo de aplicaciones en PHP, es Open Source, muy pequeño (por lo menos comparándolo con Zend) y posee un acceso a sus librerías bien estructurado.
Es liviano y fácil de instalar ya que sólo hay que descomprimirlo y copiarlo en una carpeta del servidor.
Llevo usándolo un tiempo y la verdad es que es bastante fácil de aprender y de familiarizarse con el concepto que propone, creo que en verdad facilita mucho los desarrollos, ya que permite concentrarse en el problema, evitando así tener que volver a escribir una y otra vez lo mismo.
Entre las cosas que más me gustan figuran: como se estructura la aplicación y el manejo de la base de datos (incluído scaffolding).

 

Posteado por Mnosh el 12 de Noviembre de 2010 a las 16:38hs.

How Be on Page 1 of Google

This course is designed for serious entrepreneurs that have pride in their business, and want a website to rank for the long term. The main course follows 10 modules but this torrent also includes 3 Bonus modules and 6 Coaching videos where Brian examines a number of websites.

According to Brian Horn Google has told us what they want to see in a website in order to give it a high ranking and so he’s put together a course to show you how to play by Google’s rules BETTER than your competition. This will not only get your site a strong ranking, but will also avoid endangering your site from being banned by practicing shady quick ranking tactics.

Posteado por Mnosh el 04 de Noviembre de 2010 a las 19:15hs.

MS: alerta 0-day en Internet Explorer

Microsoft acaba de publicar un aviso de seguridad para informar y alertar sobre una nueva vulnerabilidad descubierta recientemente en su navegador y que podría permitir la ejecución remota de código arbitrario.

Se anuncian como vulnerables las versiones de Internet Explorer 6, 7 y 8, mientras que la beta de Internet Explorer 9 se libra de este problema. Según reconoce Microsoft en su aviso, en la actualidad la vulnerabilidad se está explotando de forma activa.

El problema reside en que Internet Explorer al procesar determinadas combinaciones de hojas de estilo asigna la memoria de forma incorrecta. Concretamente en el módulo "mshtml.dll" al procesar el atributo "clip" con una posición determinada de las CSS (Cascading Style Sheets). Esto podría permitir a un atacante remoto la ejecución de código arbitrario a través de una página específicamente manipulada.

Posteado por Mnosh el 02 de Noviembre de 2010 a las 03:36hs.

Blekko, nuevo buscador en internet

Este lunes fue lanzada la versión beta del buscador de internet blekko, quien pretende dar competencia a los gigantes como google, microsoft, yahoo, etc.
La principal caracteristica es la búsqueda con slashes (/) con lo cual el usuario puede ordenar, o pasar criterios al buscador para filtrar los resultados, guardar estos criterios y compartirlos con la comunidad.

el nuevo buscador no tiene como objetivo indexar toda la red, si no solo contenido de calidad, permitiendo eliminar de los resultados de búsqueda aquellos sitios que promueven spam (boton spam).
También se pueden agregar tags personalizadas (boton tag), chequear la indexación del sitio (boton seo, bastante interezante por cierto), etc.

Posteado por Mnosh el 02 de Noviembre de 2010 a las 03:17hs.

Firefox 4 será liberado en 2011

El lanzamiento de la nueva versión del navegador mozilla firefox se ha aplazado hasta principios del 2011
Según el director de desarrollo de mozilla, el desarrollo de la 4ta versión del navegador esta tomando más tiempo del pensado, y se esta trabajando en completarla para principios del próximo año.
Entre las novedades que traera, se encuentra una nueva interfaz gráfica, con el desplazamiento de las pestañas a otra ubicación, un nuevo gestor para complementos, nuevo motor Javascript, y mejor compatibilidad con los estandares de html5, en especial con videos de alta definición en formato WebM

más información: http://mashable.com/2010/10/28/firefox-4-delayed/

Posteado por Mnosh el 28 de Octubre de 2010 a las 20:25hs.

0-day en el navegador Mozilla Firefox

Se ha detectado la explotación activa de una vulnerabilidad desconocida que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6.

El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó que el sitio web oficial de los Premios Nobel había sido comprometido y que los atacantes habrían insertado un script PHP malicioso, denominado "JS_NINDYA.A", con objeto de propagar malware.

El script determina si va a explotar o no la vulnerabilidad a través de la lectura del campo User-agent, del cual extrae la información sobre el navegador y versión, además del sistema operativo. En caso de explotarla exitosamente procede a descargar el troyano BKDR_NINDYA.A al ordenador de la víctima.

Posteado por Mnosh el 21 de Octubre de 2010 a las 03:39hs.

PHP5 Orientado a Objetos [PDF]


This book teaches OO PHP by doing it. If you are a PHP programmer who wants to make the switch to an OO approach, Object-Oriented PHP can ease the transition from procedural to object-oriented programming (OOP). Basic concepts are introduced using simple but useful classes. In short, this book: Brings together information from a variety of sources for a comprehensive overview of OO PHP Explains OO concepts through concrete examples, not in the abstract. Takes a practical and easy-to-understand approach Demonstrates the advantages of OOP rather than just asserting them The classes developed in this book are fully functional and are all available for download at the companion website. This code can be put to work immediately in a variety of situations. The code takes full advantage of the capabilities of PHP 5 but, where possible, a PHP 4 version of the code is also provided, because you don’t always have a choice about where your code is deployed. Additionally, this will ease the transition for anyone ready familiar with OOP under PHP 4.

Posteado por Mnosh el 16 de Octubre de 2010 a las 23:50hs.

VPN [ VideoTutorial ]

videotutorial vpn

A VPN is a secure, private communication tunnel between `two or more devices across a public network (like the Internet). These VPN devices can be either a computer running VPN software or a special device like a VPN enabled router. It allows your home computer to be connected to your office network or can allow two home computers in different locations to connect to each over the Internet.
Even though a VPN’s data travels across a public network like the Internet, it is secure because of very strong encryption. If anyone ‘listens’ to the VPN communications, they will not understand it because all the data is encrypted. In addition, VPN’s monitor their traffic in very sophisticated ways that ensure packets never get altered while traveling across the public network. Encryption and data verification is very CPU intensive.
Administer & manage remote access connections within the VPN Console
Configure VPN Clients to connect to the VPN Server using PPTP

 

 

Posteado por Mnosh el 14 de Octubre de 2010 a las 22:59hs.

Boletines de seguridad de Microsoft [oct 2010]

Este martes Microsoft ha publicado 16 boletines de seguridad (del MS10-071 al MS10-086) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cuatro de los boletines presentan un nivel de gravedad "crítico", diez son clasificados como "importantes", mientras que los dos restantes son de grado "moderado". En total se han resuelto 49 vulnerabilidades.

Sin duda se trata de una actualización histórica, nunca Microsoft había publicado un grupo de boletines tan amplio ni se habían corregido tantas vulnerabilidades. Y a estás alturas, cuando aún quedan dos meses para finalizar el año, ya se ha superado el número de boletines publicados en años anteriores (nunca se había alcanzado la cifra de 80 boletines de seguridad).

Se ha publicado una actualización acumulativa (de carácter crítico) para Internet Explorer, que además resuelve siete nuevas vulnerabilidades. Otras actualizaciones críticas han afectado al servicio de uso compartido de red del reproductor Windows Media, al motor de fuentes OpenType y a .Net Framework. Todas las vulnerabilidades críticas resueltas podrían llegar a permitir la ejecución remota de código.

Posteado por Mnosh el 20 de Setiembre de 2010 a las 17:31hs.

Twitter API: Application Development [PDF]

twitter api development

The Twitter API consists of three parts: two REST APIs and a Streaming API. The two distinct REST APIs are entirely due to history. Summize, Inc. was originally an independent company that provided search capability for Twitter data. Summize was later acquired and rebranded as Twitter Search. Rebranding the site was easy, fully integrating Twitter Search and its API into the Twitter codebase is more difficult. It is in our pipeline to unify the APIs, but until resources allow the REST API and Search API will remain as separate entities. The Streaming API is distinct from the two REST APIs as Streaming supports long-lived connections on a different architecture.

The Twitter REST API methods allow developers to access core Twitter data. This includes update timelines, status data, and user information. The Search API methods give developers methods to interact with Twitter Search and trends data. The concern for developers given this separation is the effects on rate limiting and output format. The Streaming API provides near real-time high-volume access to Tweets in sampled and filtered form.

To learn about the methods and data available through the API, review the Twitter API technical documentation.

We publicly disclose current defects and enhancements. Current defects and enhancement priorities can be viewed on our issues list. Long term goals are recorded in the roadmap document.

The API is updated regularly with new features. We occasionally deprecate features. All of these changes are communicated in the following places: