<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nicola Bettini &#187; bettinz</title>
	<atom:link href="http://www.bettinz.com/tag/bettinz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bettinz.com</link>
	<description>Informatic/Web Programmer</description>
	<lastBuildDate>Tue, 27 Apr 2010 15:46:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rilasciato Joomla 1.5.16, esaminiamo una vulnerabilità</title>
		<link>http://www.bettinz.com/2010/04/24/rilasciato-joomla-1-5-16-esaminiamo-una-vulnerabilita/</link>
		<comments>http://www.bettinz.com/2010/04/24/rilasciato-joomla-1-5-16-esaminiamo-una-vulnerabilita/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 17:05:33 +0000</pubDate>
		<dc:creator>bettinz</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[bettinz]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://www.bettinz.com/?p=48</guid>
		<description><![CDATA[In mattinata è stato rilasciato l&#8217;aggiornamento di Joomla 1.5.16 che corregge alcune vulnerabilità, vediamole in dettaglio: Un errore sulla gestione dei numeri negativi [...]]]></description>
			<content:encoded><![CDATA[<p>In mattinata è stato rilasciato l&#8217;aggiornamento di Joomla 1.5.16 che corregge alcune vulnerabilità, vediamole in dettaglio:</p>
<ul>
<li>Un errore sulla gestione dei numeri negativi in limiti e offset</li>
<li>Una vulnerabilità nell&#8217;installazione</li>
<li>Una errata gestione dell&#8217;id di sessione</li>
<li>Una vulnerabilità nella gestione della chiave per il recupero della password</li>
</ul>
<p>In aggiunta a questi problemi di sicurezza, sono stati corretti bug &#8220;minori&#8221; riguardanti vari componenti, moduli e plugin interni a Joomla.</p>
<p><span id="more-48"></span>Mi soffermo sulla seconda vulnerabilità, che potete esaminare<a href="http://developer.joomla.org/security/news/310-20100423-core-installer-migration-script.html" target="_blank"> qui</a> (e che avevo segnalato assieme al mio amico<a href="http://www.noizer.it/" target="_blank"> Noizer</a> qualche mese fa), è particolarmente curiosa quanto, se volete, banale;</p>
<p>Un utente alle prime armi, potrebbe infatti rinominare la cartella Installation invece di rimuoverla. Così facendo lascia i file che servono all&#8217;installazione di Joomla sul server. E&#8217; possibile poi, tramite anche un semplice motore di ricerca, trovare chi ha lasciato la cartella di installazione sul server, e sfruttare una caratteristica di Joomla 1.5, cioè il caricamento di un file di migrazione da Joomla 1.0.</p>
<p>Non viene effettuato nessun controllo sull&#8217;estensione del file, e sul tipo di file caricato, ed è quindi possibile caricare un file .php contente istruzioni rivolte all&#8217;eliminazione, creazione, o modifica, di file presenti sul server.</p>
<p>Potete leggere la notizia del rilascio <a href="http://www.joomla.org/announcements/release-news/5259-joomla-1516-released.html">qui</a> (dove troverete anche i link per i download della versione inglese), oppure scaricare i pacchetti di aggiornamento da <a href="http://www.joomla.it" target="_blank">Joomla.it</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bettinz.com/2010/04/24/rilasciato-joomla-1-5-16-esaminiamo-una-vulnerabilita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cosa bolle in pentola?</title>
		<link>http://www.bettinz.com/2010/01/27/cosa-bolle-in-pentola/</link>
		<comments>http://www.bettinz.com/2010/01/27/cosa-bolle-in-pentola/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 22:33:03 +0000</pubDate>
		<dc:creator>bettinz</dc:creator>
				<category><![CDATA[Progetti]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[bettinz]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[programmazione]]></category>

		<guid isPermaLink="false">http://www.bettinz.com/?p=43</guid>
		<description><![CDATA[C&#8217;è qualche novità per chi visita Bettinz.com: stavo pensando di riprendere a &#8220;lavorare&#8221; con Joomla. Componenti, moduli, plugin..per Joomla o magari WordPress. Oppure [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;è qualche novità per chi visita Bettinz.com: stavo pensando di riprendere a &#8220;lavorare&#8221; con Joomla. Componenti, moduli, plugin..per Joomla o magari WordPress.<br />
Oppure semplici guide di programmazione, come avvicinarsi al mondo PHP, MySQL.<br />
Insomma, non ho le idee ben chiare su cosa voglio fare..però ci sto lavorando.</p>
<p>Stay tuned <img src='http://www.bettinz.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.bettinz.com/2010/01/27/cosa-bolle-in-pentola/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Si torna al blog</title>
		<link>http://www.bettinz.com/2009/12/29/si-torna-al-blog/</link>
		<comments>http://www.bettinz.com/2009/12/29/si-torna-al-blog/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 23:39:55 +0000</pubDate>
		<dc:creator>bettinz</dc:creator>
				<category><![CDATA[Progetti]]></category>
		<category><![CDATA[bettinz]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[tornato]]></category>

		<guid isPermaLink="false">http://www.bettinz.com/?p=6</guid>
		<description><![CDATA[Ve lo avevo promesso, ed eccomi ancora qua: rinnovato nella grafica, e, mi auguro, anche nei contenuti, vi presento il nuovo bettinz.com. Nei [...]]]></description>
			<content:encoded><![CDATA[<p>Ve lo avevo promesso, ed eccomi ancora qua: rinnovato nella grafica, e, mi auguro, anche nei contenuti, vi presento il nuovo bettinz.com.</p>
<p>Nei prossimi giorni vedrete il sito crescere, e probabilmente, per ancora un mese ci saranno parecchi disservizi..</p>
<p>A presto,</p>
<p>Bettinz</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bettinz.com/2009/12/29/si-torna-al-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
