Newsletter

Suka Dengan artikel Di blog Ini, Masukkan alamat Email Anda Di Bawah Ini Untuk berlangganan artikel Blog Ini GRATISS...!!

Enter your email address:

Delivered by FeedBurner

Followers

Popular posts

Banner Musuh

Photobucket
(SYMOI) gubuk blekenyek cooltext433177153
http://borneoblogger.com/
logo Paddi Blog

Your Banner Here. .!!

Bespin Code Editor dari Mozilla Berbasis Web

Jumat, 21 Januari 2011
Posted by Fatkhan

Bespin adalah eksperimen dari Mozilla Labs yang merupakan framework terbuka berbasis web memanfaatkan standar HTML 5 yang dapat dikembangkan lebih jauh untuk editing code yang bertujuan meningkatkan produktivitas developer, memberikan user experience yang menarik, dan mempromosikan penggunaan standar terbuka.

Saat ini sudah ada prototipe awal dari Bespin versi 0.1 yang merupakan prototipe framework awal yang mengikutkan dukungan edit dasar seperti syntaks highlighting, ukuran file besar, undo/redo, preview file di browser, serta import/ekspor proyek.

Hasil yang ingin dicapai Bespin adalah web based code editor dengan kemampuan berikut:

-Kolaborasi Real-time
-Command-line terintegrasi
-Dapat dikembangkan dan Self Hosted
-Sangat cepat
-Dapat diakses dari mana saja

Semua kode Bespin dirilis sebagai open source berlisensi MPL (Mozilla Public License)

Code Editor Bespin Beraksi

Code Editor Bespin Beraksi

Dashboard Bespin

Dashboard Bespin

Ingin tahu lebih lanjut?

Ke https://bespin.mozilla.com/

dan http://labs.mozilla.com/projects/bespin/

Google Perbaiki Celah Keamanan Chrome

Posted by Fatkhan

Apakah Anda saat ini berselancar menggunakan Chrome?

Chrome belum lama ini mengeluarkan versi terbarunya, tentu saja dengan perbaikan celah keamanan yang dulu masih menjadi problema browser besutan Google tersebut.

Di versi barunya yaitu versi 1.0.154.59 ini, Google disetting agar dapat otomatis mengupdate dirinya sendiri tanpa harus mendapat intervensi dari pengguna.

Masalah celah keamanan yang sempat dilaporkan 8 April lalu oleh Roi Saltzman dari IBM Rational Application Security Research Group, yaitu memungkinkan terjadinya serangan XSS atau yang lebih dikenal dengan Cross-Site Scripting. Metode XSS ini sendiri dapat membuat web browser memproses kode yang belum diautentikasi dengan menggunakan Javascript, salah satu implementasi dari metode ini bisa kita lihat dari serangan berupa phising.

Nah, kini Anda jangan takut lagi dengan celah keamanan yang ada pada Chrome, karena saat ini Chrome sudah perbaiki celah keamanan tersebut dengan mengeluarkan versi 1.0.154.59 yang dapat Anda unduh di sini.

Celah Keamanan osCommerce Telah Diungkap Scareware

Posted by Fatkhan

Membuat toko online memang saat ini mudah dilakukan oleh para developer. Apalagi sudah ada osCommerce yang menjadi salah satu pilihan tercepat dan termudah untuk membuat toko online dengan beberapa settingan yang tidak terlalu sulit. Tapi sekalipun begitu, ternyata ada bahaya mengintai engine osCommerce ini. Nah, jika Anda punya website yang menggunakan osCommerce silahkan pelajari celah berikut ini, setidaknya jangan sampai website Anda dibobol oleh orang yang tidak berkepentingan nantinya.

Distributor Scareware baru-baru ini berhasil menemukan celah keamanan yang terdapat pada website-website dengan engine osCommerce, hal ini dilakukannya demi melaksanakan kampanye BHSEO. Tingkat serangan diperlihatkan ke publik dan menunjukkan bagian script yang menjadi penyebab mudahnya server dibobol hacker.

Celah keamanan ini sendiri sebenarnya sudah terkuak sejak 31 Agustus 2009 yang mana sebenarnya sudah mulai dipublikasikan di Milw0rm oleh seorang pengguna dengan nickname Flyh4t. Oleh penasihat keamanan, yang mana diterbitkan oleh perusahaan Secunia menerangkan mengenai celah ini sebagai kesalahan dalam mekanisme otentikasi yang dapat dimanfaatkan untuk mem-bypass otentifikasi dan memperoleh akses ke folder admin serta halaman administrasinya.

Menurut sebuah laporan dari Unmask Parasites, setelah terjadi eksploit tersebut, beberapa script PHP yang ada di server berikut yang menjadi target serangan, yang mana beberapa contoh file tersebut adalah mm.php, sh1.php, betty.php dan lname.php.

Untuk script pada file betty.php sendiri memiliki tujuan untuk menghasilkan URL dengan format : http://namadomain.com/betty.php?q=keywords yang selanjutnya akan diindeks oleh search engine dan menghasilkan hasil pencarian untuk istilah sesuai keyword tadi. Script HTML juga akhirnya tersimpan di direktori cache.

Sedangkan script lname.php mampu mengalihkan halaman pengunjung ke situs jahat yang merupakan halaman yang menawarkan antivirus tipuan. Pihak Scareware sendiri melalui kampanye ini cukup baru dan memiliki kemampuan deteksi AV tingkat rendah di VirusTotal.

Untuk script mm.php digunakan untuk mengupload file ke server langsung. Sedangkan script sh1.php digunakan sebagai PHP Web shell. Kalau Anda menemukan beberapa file jenis ini di web server bisa jadi server tersebut sudah dieksploit. Unmask Parasites juga menekankan bahwa “Google Webmaster Tools dapat membantu Anda untuk mendeteksi serangan tersebut. Laporan ’search queries’ yang dimilikinya akan dapat mengungkapkan masalah keamanan lainnya, jadi setidaknya dengan menggunakan GWT ini seminggu sekali akan sangat membantu sekali.”

Sampai berita ini diterbitkan, penanganan dan perbaikan dari pihak osCommerce sendiri belumlah tampak, dan sepertinya ini juga terjadi bahkan di versi osCommerce 2.2 RC2a. Bagaimana pun serangan ini dapat dicegah dengan membatasi akses ke direktori admin melalui setting di .htaccess. Atau kalau memang mau, Anda bisa mengganti nama direktori ini dan menghapus file-manager.php untuk meningkatkan keamanan situs osCommerce Anda.

Zend Framework Kini Sudah Mendukung Windows Azure

Posted by Fatkhan

Mempertahankan nama sebesar Microsoft bukanlah perkara mudah. Ada waktunya dimana perusahaan tersebut harus bisa merangkul pihak lain untuk bekerjasama. Microsoft kini tengah berusaha merangkul para developer PHP dan mengajak mereka untuk mengembangkan aplikasi dengan platform Cloud. Perusahaan raksasa kini bekerjasama dengan Zend Technologies untuk meluncurkan Zend Framework versi 1.10 yang terintegrasi dengan Windows Azure. Vijay Rajagopalan, Microsoft principal architect, mengatakan dukungan Zend Framework for Windows Azure Cloud, merupakan keberhasilan kolaborasi dari kedua perusahaan.

Pertengahan tahun 2009 lalu, Microsoft telah meluncurkan Community Technology Preview yang mengembangkan Windows Azure SDK for PHP CTP, yang mana Rajagopalan menjanjikan bahwa nantinya Windows Azure akan berintegrasi dengan Zend Technologies. “Developer PHP menemukan bahwa platform Windows Azure menarik,” jelas Jean Paoli, general manager di Microsoft. “Keputusan Microsoft untuk berkontribusi pada komponen PHP berbasis Windows Azure ke Zend Framework membantu menunjukkan komitmen Microsoft untuk keterbukaan dan interoperabilitas dengan menyediakan pilihan dan kesempatan yang lebih besar bagi pelanggan dan mitra Microsoft.”

Pentingnya dukungan Zend Framework support pada Windows Azure adalah komponen Zend_Service_WindowsAzure baru di versi 1,10 yang merupakan kontribusi dari perusahaan Redmond pada proyek open source PHP. Rajagopalan menjelaskan bahwa developer sekarang akan dapat menggunakan API Windows Azure dari aplikasi PHP mereka, sementara itu mereka dapat mengambil keuntungan dari layanan platform Cloud, seperti Blob Storage, Table Storage dan Queue Service.

“Kesederhanaan serta fleksibilitas yang dimiliki PHP membuatnya sangat ideal untuk mengembangkan aplikasi cloud menggunakannya. Dukungan Native Windows Azure pada Zend Framework 1.10 mengantarkan ketangguhan Windows Azure pada komunitas pengguna Zend Framework,” tambah Zeev Suraski, salah satu pendiri Zend. “Bersama dengan fitur baru ini, kami memperpendek kurva belajar untuk pemula, dengan ditingkatkan dokumentasi, tutorial baru dan perbaikan struktur dokumentasi.”

Ingin download Zend Framework 1.10, silahkan klik di sini.

Ingin download PHP SDK for Windows Azure, silahkan klik di sini.

Empat Tool Software Java Gratis Google utk Membuat Aplikasi GWT dan GUI Windows

Posted by Fatkhan

Wah Google memang baik hati dalam membagi-bagi teknologinya, setelah GWT yang keren ternyata Google juga telah membeli perusahaan software bernama Instantiations yang membuat software GTW Designer yaitu visual tool untuk membuat aplikasi berbasis GWT (Google Web Toolkit) danb eberapa produk lain seperti WindowBuilder Pro, WindowTester Pro dan CodePro AnalytiX.

Kita lihat satu per satu sekilas yah:

GWT Designer

Software ini merupakan tool berbasis Eclipse yang memungkinkan developer Java membuat aplikasi web yang kaya dengan teknologi Ajax dengan Google Web Toolkit (GTW) lebih cepat.

GWT Designer

WindowBuilder Pro

Software ini merupakan tool untuk membuat alikasi window berbasis Swing, SWT, RCP, XWT dan GWT sekaligus menggunakan tool WYSIWYG visual dengan drag drop. Ada Wizard, Editor dan layout inteligen yang membantu menghasilkan kode Java yang bersih di mana desain visual dan kode akan selalu tersinkron.

CodePro AnalytiX

Software ini merupakan tool untuk membantuk analisa kualitas kode dan security untuk meningkatkan kualitas software yang dihasilkan.

WindowTester Pro

Software ini digunakan untuk melakukan test interaksi GUI yang menggunakan framework UI berbasis SWT dan Swing.

Anda bisa mendownload semua software tool java google secara gratis tersebut di :

http://code.google.com/webtoolkit/download.html

Related Posts with Thumbnails

Seperti Apa Sisi Gelap Bisnis Online?

Posted by Fatkhan
Bisnis online, jual beli barang dan jasa melalui internet, memang bisa menggiurkan. Namun ada juga sisi gelapnya yang perlu diwaspadai.

Ingin tahu seperti apa ancaman di balik bisnis online? Mampukah aparat keamanan kita menanganinya? Lalu, bagaimana pengguna bisa menghindari sisi-sisi gelap yang ada? Ikuti diskusi seputar sisi gelap bisnis online dalam Ngopi Bareng detikINET yang akan digelar pada:

Hari: Rabu, 26 Januari 2011
Waktu: Pukul 19.00 - selesai
Tempat: Kantor Detikcom. Gedung Aldevco Octagon, Warung Buncit Raya No.75. Jakarta Selatan

Beberapa pihak pun telah diundang khusus untuk ikut dalam obrolan tersebut. Termasuk Direktur dan Shareholder dari TokoBagus.com, Direktur Kriminal Khusus dari Polda Metro Jaya dan penggiat keamanan komputer dan dunia 'bawah tanah'.

Ingin ikut diskusinya? Pastikan Anda telah terdaftar padaform yang kami sediakan. Karena tempat yang terbatas, panitia akan menghubungi peserta yang terpilih berdasarkan isian dari form tersebut.

sumber: detikinet