<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PHPBSD.net &#187; seguridad</title>
	<atom:link href="http://www.phpbsd.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phpbsd.net</link>
	<description>Blogueando sobre PHP, BSD, SEO, AJAX, Seguridad, Rendimiento... y mucho más</description>
	<lastBuildDate>Thu, 07 Oct 2010 11:57:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Disponible la versión 5.2.9 del PHP. Actualizando que es gerundio!</title>
		<link>http://www.phpbsd.net/2009/03/16/disponible-la-version-529-del-php-actualizando-que-es-gerundio/</link>
		<comments>http://www.phpbsd.net/2009/03/16/disponible-la-version-529-del-php-actualizando-que-es-gerundio/#comments</comments>
		<pubDate>Mon, 16 Mar 2009 13:49:30 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/?p=132</guid>
		<description><![CDATA[Hace poco más de dos semanas se liberó la versión 5.2.9 del PHP. La que probablemente será la última release de la rama 5.2.x&#8230; o al menos eso esperamos muchos como yo que andamos impacientes por la llegada de la 5.3 estable con todas sus novedades.
Como siempre se corrigen un buen número de bugs de [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Hace poco más de dos semanas se liberó <a target="_blank" title="PHP: PHP 5.2.9 Release Announcement" href="http://www.php.net/releases/5_2_9.php">la versión 5.2.9 del PHP</a>. La que probablemente será la última release de la rama 5.2.x&#8230; o al menos eso esperamos muchos como yo que andamos impacientes por la llegada de la 5.3 estable con todas sus novedades.</p>
<p>Como siempre se corrigen un buen número de bugs de seguridad (algunos relacionados con las extensiones <a target="_blank" title="PHP: libxml - Manual" href="http://es.php.net/manual/es/book.libxml.php">libxml</a> y <a target="_blank" title="PHP: XML Parser - Manual" href="http://es.php.net/manual/es/book.xml.php">XML</a>) y se añaden algunas mejoras menores&#8230; por ejemplo, como curiosidad, ahora a la función <a target="_blank" title="PHP: array_unique - Manual" href="http://es.php.net/manual/en/function.array-unique.php">array_unique</a> le podemos pasar el tipo de comparación a realizar para descartar ítems. En el <a href="http://www.php.net/ChangeLog-5.php#5.2.9">changelog</a> están detallados todos los cambios.</p>
<p>En mi opinión siempre es muy recomendable <strong>actualizar los servidores a la última versión</strong>, si queremos podemos esperar unas semanas para ver como reacciona internet a una nueva release pero se ha de tener en cuenta que lleva meses de <a target="_blank" title="PHP-QAT: Quality Assurance Team" href="http://qa.php.net/">test por parte de la comunidad</a> (algo en lo que, por cierto, cualquiera puede participar). Me parece sorprendente todavía encontrar sistemas/proyectos corriendo PHP 4.x o incluso 5.0.x / 5.1.x. (aunque PHP 5 sigue sonando a nuevo se ha de pensar que la <a href="http://www.php.net/ChangeLog-5.php#5.0.0">versión 5.0</a> salió el Julio del 2004 y la <a href="http://www.php.net/ChangeLog-5.php#5.1.0">5.1</a> el Noviembre del 2005).</p>
<p>A pesar de que muchas distribuciones Linux (no tanto los *BSD) incluyen como estables versiones desfasadas del PHP si uno tiene un servidor web (LAMP) creo que es recomendable conseguir tener la combinación Apache+MySQL+PHP lo más actualizada posible. Es la forma de <strong>aprovechar las nuevas funcionalidades existentes</strong> (sobretodo en el caso del PHP dado que es un lenguaje de programación :) y también es la forma de <strong>encontrar bugs</strong> y hacer que estos proyectos open source evolucionen correctamente.</p>
<p>PS: Por suerte <a title="HOSTGATOR WEB HOSTING - cPanel, Reseller, and Dedicated Website Hosting" target="_blank" href="http://secure.hostgator.com/cgi-bin/affiliates/clickthru.cgi?id=ojimenez">HostGator</a> hace tiempo que se pusieron las pilas y nos mantienen bastante actualizados (este blog corre sobre PHP 5.2.8).</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2009/03/16/disponible-la-version-529-del-php-actualizando-que-es-gerundio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTML Purifier, evita los ataques XSS y valida tu HTML</title>
		<link>http://www.phpbsd.net/2008/01/29/html-purifier-evita-los-ataques-xss-y-valida-tu-html/</link>
		<comments>http://www.phpbsd.net/2008/01/29/html-purifier-evita-los-ataques-xss-y-valida-tu-html/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 18:11:45 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[htmlpurifier]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[webmaster]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2008/01/29/html-purifier-evita-los-ataques-xss-y-valida-tu-html/</guid>
		<description><![CDATA[HTML Purifier es una librería para filtrar HTML escrita en PHP que permite eliminar el código malicioso (XSS) a la vez que comprueba que el HTML valide contra el estándar correspondiente.
Una de las principales diferencias de HTML Purifier comparada con otras librerías de filtrado HTML es que descompone por completo el HTML y verifica que [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/01/14/capturando-los-fatal-errors-del-php-con-nuestro-handler/' rel='bookmark' title='Permanent Link: Capturando los fatal errors del PHP con nuestro handler'>Capturando los fatal errors del PHP con nuestro handler</a></li><li><a href='http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/' rel='bookmark' title='Permanent Link: El mes de los bugs y nueva versión de PHP'>El mes de los bugs y nueva versión de PHP</a></li><li><a href='http://www.phpbsd.net/2007/01/31/transfiriendo-datos-con-la-libreria-curl-en-php/' rel='bookmark' title='Permanent Link: Transfiriendo datos con la librería cURL en PHP'>Transfiriendo datos con la librería cURL en PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://htmlpurifier.org/" title="HTML Purifier - Filter your HTML the standards-compliant way!">HTML Purifier</a> es una librería para filtrar HTML escrita en PHP que permite <strong>eliminar el código malicioso</strong> (<a target="_blank" href="http://es.wikipedia.org/wiki/XSS" title="XSS - Wikipedia, la enciclopedia libre">XSS</a>) a la vez que comprueba que el <strong>HTML valide contra el estándar correspondiente</strong>.</p>
<p>Una de las principales diferencias de HTML Purifier comparada con otras librerías de filtrado HTML es que <strong>descompone por completo el HTML</strong> y verifica que cada uno de los elementos se encuentre dentro de una whitelist de elementos permitidos en lugar de limitarse a buscar elementos prohibidos en una blacklist (normalmente desfasada). A la vez que elimina el código no deseado también hace algo poco común en librerías de este tipo, valida que el HTML cumpla el estándar correspondiente y si no lo cumple realiza las modificaciones necesarias para corregirlo.</p>
<p>Puedes usar HTML Purifier tanto para filtrar datos de entrada, en el caso de que sea posible recibir código HTML, como el HTML de salida de tu aplicación. Lo más frecuente es usarla para filtrar datos de entrada como comentarios, emails, el resultado de algunos editores WYSIWYG, etc.</p>
<p>Se ha de tener presente que dado su funcionamiento interno <strong>es una librería muy potente pero pesada y lenta</strong>, no es para nada recomendable filtrar la salida de tu aplicación cada vez que generas código HTML. Mucho mejor filtrar la entrada y asegurar que el contenido de tu sistema está limpio. En todo caso para filtrar la salida se convierte en algo obligatorio trabajar con algún sistema de cache (<a href="http://www.phpbsd.net/2007/05/16/cache-de-paginas-estaticas-para-php/" title="Cache de páginas estáticas para PHP en PHPBSD.net">generar páginas estáticas</a>, un <a target="_blank" href="http://en.wikipedia.org/wiki/Reverse_proxy" title="Reverse proxy - Wikipedia, the free encyclopedia">reverse proxy</a>, en BD capturando el output-buffer, etc.)</p>
<p>A continuación explico brevemente su instalación y uso.</p>
<h4>Instalación</h4>
<p><strong>[1]</strong> Descargar el archivo <a target="_blank" href="http://htmlpurifier.org/releases/htmlpurifier-3.0.0.tar.gz" title="htmlpurifier-3.0.0.tar.gz">htmlpurifier-3.0.0.tar.gz</a> y descomprimirlo en el servidor. No es necesario que esté accesible para los usuarios, puedes colocarlo fuera del <em>DocumentRoot</em>. Ten en cuenta que la última versión (la 3.0) sólo es compatible con PHP5.</p>
<p><strong>[2]</strong> Poner los permisos adecuados a los directorios que HTML Purifier usará para cachear algunos archivos. Los directorios en cuestión son <em>DefinitionCache/Serializer</em> y todos sus subdirectorios. Si tenemos acceso por shell al servidor lo solucionamos con un:</p>
<p><code>chmod -R 0777 HTMLPurifier/DefinitionCache/Serializer</code></p>
<p>Utiliza 0777 o 0775 según convenga, el objetivo es permitir al servidor web escribir en estos directorios.</p>
<p><strong>[3]</strong> Es necesario tener instalada la extensión <a target="_blank" href="http://es2.php.net/manual/es/ref.iconv.php" title="PHP: iconv - Manual">iconv</a> si quieres trabajar con un enconding distinto de UTF-8 y si quieres una salida más bonita del HTML también es necesaria la extensión <a target="_blank" href="http://es2.php.net/manual/es/ref.tidy.php" title="PHP: tidy - Manual">tidy</a>.</p>
<p><strong>[4]</strong> Para mayor comodidad puedes incluir el directorio de la HTML Purifier en tu <em>include_path</em> a pesar de que es recomendable sólo hacer <em>require()</em> cuando vayas a usarla, es una librería bastante grande.</p>
<h4>Usando la librería</h4>
<div class="syntax_hilite">
<div id="php-3">
<div class="php"><span style="color:#0000FF;">$dirty_html</span> = <span style="color:#FF0000;">'&lt;strong&gt;prueba'</span>;<br />
<span style="color:#616100;">require_once</span> <span style="color:#FF0000;">'/directorio_de_htmlpurifier/library/HTMLPurifier.auto.php'</span>;<br />
<span style="color:#FF9933; font-style:italic;">//require_once 'HTMLPurifier.php';</span><br />
<span style="color:#0000FF;">$config</span> = HTMLPurifier_Config::<span style="color:#006600;">createDefault</span><span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#006600; font-weight:bold;">&#41;</span>;<br />
<span style="color:#0000FF;">$config</span>-&gt;<span style="color:#006600;">set</span><span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#FF0000;">'Core'</span>, <span style="color:#FF0000;">'Encoding'</span>, <span style="color:#FF0000;">'ISO-8859-1'</span><span style="color:#006600; font-weight:bold;">&#41;</span>;<br />
<span style="color:#0000FF;">$config</span>-&gt;<span style="color:#006600;">set</span><span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#FF0000;">'HTML'</span>, <span style="color:#FF0000;">'Doctype'</span>, <span style="color:#FF0000;">'HTML 4.01 Transitional'</span><span style="color:#006600; font-weight:bold;">&#41;</span>;<br />
<span style="color:#0000FF;">$purifier</span> = <span style="color:#000000; font-weight:bold;">new</span> HTMLPurifier<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#0000FF;">$config</span><span style="color:#006600; font-weight:bold;">&#41;</span>;<br />
<span style="color:#0000FF;">$clean_html</span> = <span style="color:#0000FF;">$purifier</span>-&gt;<span style="color:#006600;">purify</span><span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#0000FF;">$dirty_html</span><span style="color:#006600; font-weight:bold;">&#41;</span>;<br />
<a href="http://www.php.net/echo"><span style="color:#000066;">echo</span></a> <span style="color:#0000FF;">$clean_html</span>;</div>
</div>
</div>
<p></p>
<p>En el ejemplo se incluye el archivo <em>HTMLPurifier.auto.php</em> indicando la ruta completa, si has añadido el directorio de la librería en tu <em>include_path</em> puedes incluir <em>HTMLPurifier.php</em> directamente (usa la línea comentada).</p>
<p>En este ejemplo simple se está configurando HTML Purifier para que trabaje con 'HTML 4.01 Transitional' codificado en 'ISO-8859-1'. Por defecto la librería trabaja con 'XHTML 1.0 Transitional' en 'UTF-8', si este es el único tipo de documento y codificación que necesitas puedes eliminar las llamadas a <em>set()</em> y no es necesario crear el objeto <em>$config</em>. Existen muchos otros <a target="_blank" href="http://htmlpurifier.org/live/configdoc/plain.html" title="Configuration Documentation - HTML Purifier">parámetros de configuración</a> que se merecen una ojeada aunque para un funcionamiento normal no es necesario tocar casi nada.</p>
<p>También existen plugins para varios CMS conocidos para empezar a usar HTML Purifier de una forma todavía más fácil. Entre ellos está el plugin <a target="_blank" href="http://urbangiraffe.com/plugins/html-purified/" title="HTML Purified - Enhanced protection against XSS | Urban Giraffe">HTML Purified para WordPress</a> y el módulo <a target="_blank" href="http://drupal.org/project/htmlpurifier" title="HTML Purifier | drupal.org">HTML Purifier para Drupal</a>.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/01/14/capturando-los-fatal-errors-del-php-con-nuestro-handler/' rel='bookmark' title='Permanent Link: Capturando los fatal errors del PHP con nuestro handler'>Capturando los fatal errors del PHP con nuestro handler</a></li><li><a href='http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/' rel='bookmark' title='Permanent Link: El mes de los bugs y nueva versión de PHP'>El mes de los bugs y nueva versión de PHP</a></li><li><a href='http://www.phpbsd.net/2007/01/31/transfiriendo-datos-con-la-libreria-curl-en-php/' rel='bookmark' title='Permanent Link: Transfiriendo datos con la librería cURL en PHP'>Transfiriendo datos con la librería cURL en PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2008/01/29/html-purifier-evita-los-ataques-xss-y-valida-tu-html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Disponible la versión 5.2.5 del PHP</title>
		<link>http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/</link>
		<comments>http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 15:42:13 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/</guid>
		<description><![CDATA[Desde el pasado 8 de Noviembre tenemos disponible una nueva entrega del PHP, la 5.2.5. Al igual que la versión anterior está centrada en la corrección de bugs sin muchas funcionalidaddes nuevas.
Se corrigen alrededor de 60 bugs algunos sobre temas de seguridad, como siempre puedes consultar la lista completa en el changelog oficial.


Entradas relacionadas:Disponible la [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Desde el pasado 8 de Noviembre tenemos disponible una nueva entrega del PHP, la <a target="_blank" href="http://www.php.net/releases/5_2_5.php" title="PHP: PHP 5.2.5 Release Announcement">5.2.5</a>. Al igual que la versión anterior está centrada en la corrección de bugs sin muchas funcionalidaddes nuevas.</p>
<p>Se corrigen alrededor de 60 bugs algunos sobre temas de seguridad, como siempre puedes consultar la lista completa en el <a target="_blank" href="http://www.php.net/ChangeLog-5.php#5.2.5" title="PHP: PHP 5 ChangeLog">changelog oficial</a>.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible la versión 5.2.4 del PHP</title>
		<link>http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/</link>
		<comments>http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/#comments</comments>
		<pubDate>Fri, 31 Aug 2007 13:56:03 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/</guid>
		<description><![CDATA[Como viene siendo habitual después de tres meses desde la última actualización ya tenemos disponible una nueva versión del PHP, la 5.2.4. Es básicamente una versión de corrección de bugs sin muchas novedades adicionales con el objetivo de ofrecer mucha más estabilidad a la rama 5.2.X.
Se corrigen más de 120 bugs sobre temas variados y [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Como viene siendo habitual después de tres meses desde la última actualización ya tenemos disponible una nueva versión del PHP, la <a target="_blank" href="http://www.php.net/releases/5_2_4.php" title="PHP: PHP 5.2.4 Release Announcement">5.2.4</a>. Es básicamente una versión de corrección de bugs sin muchas novedades adicionales con el objetivo de ofrecer mucha más estabilidad a la rama 5.2.X.</p>
<p>Se corrigen más de 120 bugs sobre temas variados y algunos pocos de seguridad pero de baja prioridad. Podéis consultar un listado completo de los cambios en el <a target="_blank" href="http://www.php.net/ChangeLog-5.php#5.2.4" title="PHP: PHP 5 ChangeLog">changelog oficial</a>.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible la versión 5.2.3 del PHP</title>
		<link>http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/</link>
		<comments>http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/#comments</comments>
		<pubDate>Fri, 01 Jun 2007 10:24:50 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/</guid>
		<description><![CDATA[No hace ni un mes desde la última entrega y ya tenemos disponible una nueva versión de nuestro querido PHP, la 5.2.3. Básicamente es una versión de corrección de bugs, todavía algunos referentes a la seguridad de los encontrados en el MOPB. A parte de esto se mejoran varias cosas como las funciones para generar [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>No hace ni un mes desde la última entrega y ya tenemos disponible una nueva versión de nuestro querido PHP, la <a target="_blank" href="http://www.php.net/releases/5_2_3.php" title="PHP: PHP 5.2.3 Release Announcement">5.2.3</a>. Básicamente es una versión de corrección de bugs, todavía algunos referentes a la seguridad de los encontrados en el <a href="http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/" title="El mes de los bugs y nueva versión de PHP en PHPBSD.net">MOPB</a>. A parte de esto se mejoran varias cosas como las funciones para generar MD5, llamadas al sistema, etc. podéis ver una lista completa de los cambios en el <a target="_blank" href="http://www.php.net/ChangeLog-5.php#5.2.3" title="PHP: PHP 5 ChangeLog">Changelog oficial</a>.</p>
<p><strong>Actualización:</strong></p>
<p>Según Stefan Esser:</p>
<blockquote><p>
Otra vez no todos los bugs de seguridad corregidos son mencionados en la nota de release.<br />
Otra vez bugs conocidos por los desarrolladores no son corregidos correctamente.
</p></blockquote>
<p>Más información <a target="_blank" href="http://www.php-security.org/MOPB/PMOPB-46-2007.html" title="PMOPB-46-2007:PHP ext/session Session Cookie Parameter Injection Vulnerability">aquí</a>.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Algunos tutoriales del PHP&#124;Tek 2007</title>
		<link>http://www.phpbsd.net/2007/05/25/algunos-tutoriales-del-phptek-2007/</link>
		<comments>http://www.phpbsd.net/2007/05/25/algunos-tutoriales-del-phptek-2007/#comments</comments>
		<pubDate>Fri, 25 May 2007 01:52:44 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Notas]]></category>
		<category><![CDATA[conferencias]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[rendimiento]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/05/25/algunos-tutoriales-del-phptek-2007/</guid>
		<description><![CDATA[Hace más de una semana que Ilia Alshanetsky publicó estos tutoriales sobre Seguridad y Rendimiento y, aunque tarde, no puedo evitar promocionarlos :)

Securing PHP Applications
PHP &#038; Performance

Buena parte de estas dos presentaciones se han repetido en otras conferencias, pero siguen mereciendo la pena. Son un buen repaso de unos cuantos consejos para aumentar el rendimiento [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2008/04/11/optimizacion-de-aplicaciones-php-server-side/' rel='bookmark' title='Permanent Link: Optimización de aplicaciones PHP (server side)'>Optimización de aplicaciones PHP (server side)</a></li><li><a href='http://www.phpbsd.net/2007/12/12/como-interactuar-con-google-desde-php-usando-zend-framework/' rel='bookmark' title='Permanent Link: Como interactuar con Google desde PHP usando Zend Framework'>Como interactuar con Google desde PHP usando Zend Framework</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Hace más de una semana que <a target="_blank" href="http://ilia.ws/" title="iBlog - Ilia Alshanetsky">Ilia Alshanetsky</a> publicó estos tutoriales sobre Seguridad y Rendimiento y, aunque tarde, no puedo evitar promocionarlos :)</p>
<ul>
<li><a target="_blank" href="http://ilia.ws/files/phptek2007_security.pdf" title="Securing PHP Applications">Securing PHP Applications</a></li>
<li><a target="_blank" href="http://ilia.ws/files/phptek2007_performance.pdf" title="PHP &#038; Performance">PHP &#038; Performance</a></li>
</ul>
<p>Buena parte de estas dos presentaciones se han repetido en otras conferencias, pero siguen mereciendo la pena. Son un buen repaso de unos cuantos consejos para aumentar el rendimiento y mejorar la seguridad de nuestras aplicaciones PHP.</p>
<p>El mismo Illa un día despúes publicó esta otra:</p>
<ul>
<li><a target="_blank" href="http://ilia.ws/files/phptek2007_secpitfalls.pdf" title="PHP Security pitfalls">PHP Security pitfalls</a></li>
</ul>
<p>Donde muestra como usando Google CodeSearch se pueden encontrar agujeros de seguridad en aplicaciones opensource, y en cualquier web si el propietario no es muy cuidadoso. Que los <a target="_blank" href="http://www.shoemoney.com/2006/12/26/how-hackers-are-using-google-to-pwn-your-site/" title="How Hackers Are Using Google To Pwn Your Site - ShoeMoney&trade;">hackers utilizan Google CodeSearch</a> no es nada nuevo... pero si no sabes de que va te sorprenderá.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2008/04/11/optimizacion-de-aplicaciones-php-server-side/' rel='bookmark' title='Permanent Link: Optimización de aplicaciones PHP (server side)'>Optimización de aplicaciones PHP (server side)</a></li><li><a href='http://www.phpbsd.net/2007/12/12/como-interactuar-con-google-desde-php-usando-zend-framework/' rel='bookmark' title='Permanent Link: Como interactuar con Google desde PHP usando Zend Framework'>Como interactuar con Google desde PHP usando Zend Framework</a></li><li><a href='http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 4.4.5 del PHP'>Disponible la versión 4.4.5 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/05/25/algunos-tutoriales-del-phptek-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible la versión 5.2.2 del PHP</title>
		<link>http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/</link>
		<comments>http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/#comments</comments>
		<pubDate>Fri, 04 May 2007 18:30:58 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/</guid>
		<description><![CDATA[Después de casi dos meses y medio desde la última release ya tenemos disponible una nueva versión del PHP, la 5.2.2. En esta versión se corrigen más de 120 bugs y se solventan casi todos los agujeros de seguridad descubiertos por Stefan Esser en su mes de los bugs. También se ha actualizado el PHP4 [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Después de casi dos meses y medio desde la última release ya tenemos disponible una nueva versión del PHP, la <a target="_blank" href="http://www.php.net/releases/5_2_2.php" title="PHP: PHP 5.2.2 Release Announcement">5.2.2</a>. En esta versión se corrigen más de 120 bugs y se solventan casi todos los agujeros de seguridad descubiertos por Stefan Esser en su <a target="_blank" href="http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/" title="El mes de los bugs y nueva versión de PHP en PHPBSD.net">mes de los bugs</a>. También se ha actualizado el PHP4 a la 4.4.7.</p>
<p>A parte de la corrección de bugs se actualizan las <a target="_blank" href="http://www.phpbsd.net/2007/03/15/creando-imagenes-on-the-fly-con-las-gd-en-php/" title="Creando imágenes on-the-fly con las GD en PHP en PHPBSD.net">GD</a> a la última versión con nuevas funciones interesantes como <em>imagegrabscreen()</em> y <em>imagegrabwindow()</em> para generar snapshots de pantallas y ventanas. Por otro lado se actualizan las librerías PCRE y SQLite y se mejoran varias extensiones y funciones. Podéis ver una lista completa de los cambios en el <a target="_blank" href="http://www.php.net/ChangeLog-5.php#5.2.2" title="PHP: PHP 5 ChangeLog">changelog detallado</a>.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/08/31/disponible-la-version-524-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.4 del PHP'>Disponible la versión 5.2.4 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Disponible la versión 4.4.5 del PHP</title>
		<link>http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/</link>
		<comments>http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/#comments</comments>
		<pubDate>Thu, 15 Feb 2007 02:39:26 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/</guid>
		<description><![CDATA[Seis días después de la nueva versión 5.2.1 que corregía varios bugs de seguridad hoy ya tenemos disponible el equivalente para la serie 4.x, la versión 4.4.5.
Al igual que con la serie 5.x la actualización es muy recomendable ya que, a pesar de que no paras de encontrarte post y comentarios de gente que piensa [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Seis días después de la nueva versión 5.2.1 que corregía varios bugs de seguridad hoy ya tenemos disponible el equivalente para la serie 4.x, la <a target="_blank" href="http://www.php.net/releases/4_4_5.php" title="PHP: PHP 4.4.5 Release Announcement">versión 4.4.5</a>.</p>
<p>Al igual que con la serie 5.x la actualización es muy recomendable ya que, a pesar de que no paras de encontrarte post y comentarios de gente que piensa que por usar la versión 4 del PHP están libres de bugs de seguridad, no es así ni mucho menos.</p>
<p>Ah, y... un pequeño fallo en el anuncio. Lo de:</p>
<blockquote><p>
Prevent search engines from indexing the phpinfo() page.
</p></blockquote>
<p>en la <a target="_blank" href="http://www.php.net/" title="PHP: Hypertext Preprocessor">home de php.net</a> está puesto como una mejora de seguridad sólo para la 5.2.1 pero aparece listado en el <a target="_blank" href="http://www.php.net/ChangeLog-4.php#4.4.5" title="PHP: PHP 4 ChangeLog">changelog de la 4.4.5</a>, ¿en qué quedamos? :)</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/02/15/disponible-la-version-445-del-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El mes de los bugs y nueva versión de PHP</title>
		<link>http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/</link>
		<comments>http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/#comments</comments>
		<pubDate>Sun, 11 Feb 2007 03:22:53 +0000</pubDate>
		<dc:creator>Oriol</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[suoshin]]></category>
		<category><![CDATA[updates]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/</guid>
		<description><![CDATA[Aunque voy un poco tarde no podía dejar de comentar esto en mi blog. Desde el 8 de Febrero tenemos disponible una nueva versión del PHP, la 5.2.1. A parte de pocas novedades lo más importante de esta versión es q corrige varios de los bugs que Stefan Esser pensaba publicar en Marzo, aunque no [...]


Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li></ul>]]></description>
			<content:encoded><![CDATA[<p>Aunque voy un poco tarde no podía dejar de comentar esto en mi blog. Desde el 8 de Febrero tenemos disponible una nueva versión del PHP, la <a target="_blank" href="http://www.php.net/releases/5_2_1.php" title="PHP: PHP 5.2.1 Release Announcement">5.2.1</a>. A parte de pocas novedades lo más importante de esta versión es q corrige varios de los bugs que <a target="_blank" href="http://blog.php-security.org/" title="PHP Security Blog">Stefan Esser</a> pensaba publicar en Marzo, aunque no todos. Si ya trabajas con la extensión <a target="_blank" href="http://www.hardened-php.net/suhosin/index.html" title="Hardened-PHP Project - PHP Security - Suhosin">Suhosin</a> varios de los bugs q se corrigen no te afectan.</p>
<p>Stefan Esser autor de la extensión Suhosin era desarrollador del PHP desde el 2001 y formaba parte del Security Response Team. En diciembre anunciaba en su blog q <a target="_blank" href="http://blog.php-security.org/archives/61-Retired-from-securityphp.net.html" title="Retired from security@php.net - PHP Security Blog">se retiraba del equipo de PHP oficialmente</a> ya q ya hacía tiempo q no le gustaba la dirección que había tomado el proyecto. (si eres un BSDero te sonará la historia). Es por esto q ya hace meses q decidió montar el mes del los bugs del PHP en Marzo al igual q ya se había hecho con <a target="_blank" href="http://browserfun.blogspot.com/" title="Browser Fun">el mes de los bugs del browser</a> o el <a target="_blank" href="http://kernelfun.blogspot.com/" title="Kernel Fun">mes de los bugs del kernel</a>.</p>
<p>Como respuesta al anuncio de la neva versión del PHP Stefan publica en su blog <a target="_blank" href="http://blog.php-security.org/archives/71-Month-of-PHP-Bugs-and-PHP-5.2.1.html" title="Month of PHP Bugs and PHP 5.2.1  - PHP Security Blog">"otra" dura crítica al equipo del PHP</a>. Como no, <a target="_blank" href="http://ilia.ws/" title="iBlog - Ilia Alshanetsky">Ilia Alshanetsky</a> q es el desarrollador encargado de escribir la notas de release le contesta y... ya la tenemos liada :) (ver los comentarios del post).</p>
<p>Como recomendación rápida: Actualizarse a la 5.2.1 y utilizar Suoshin antes de q empiece la fiesta en Marzo.</p>


<p>Entradas relacionadas:<ul><li><a href='http://www.phpbsd.net/2007/05/04/disponible-la-version-522-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.2 del PHP'>Disponible la versión 5.2.2 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/06/01/disponible-la-version-523-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.3 del PHP'>Disponible la versión 5.2.3 del PHP</a></li><li><a href='http://www.phpbsd.net/2007/11/12/disponible-la-version-525-del-php/' rel='bookmark' title='Permanent Link: Disponible la versión 5.2.5 del PHP'>Disponible la versión 5.2.5 del PHP</a></li></ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phpbsd.net/2007/02/11/el-mes-de-los-bugs-y-nueva-version-de-php/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

