Próxima reunião do CFUG-SP: 19/Maio

O endereço da próxima reunião do CFUG-SP mudou!

Infelizmente ela não poderá ser realizada na Anhembi Morumbi, e será portanto nas dependências da Afterweb – Macromedia Training.

A AfterWeb fica no seguinte endereço:

Rua Francisco Leitão, 469, cj 1102/1103
Pinheiros – São Paulo
05414-020

Mais informações e inscrições no site do CFUG-SP.


STF suspende lei gaúcha que prioriza contratação de software livre

Eu sempre condenei o modelo xiita para adoção de software livre, open source, free software, free stuff, whatever, que o governo brasileiro (mais especificamente gestões do PT) tenta empurrar goela abaixo da enferrujada máquina estatal. Nada contra o modelo open source, pelo contrário, mas em muitos casos os caras estão trocando as mãos pelos pés. Um exemplo: orgãos que já usavam ColdFusion com sucesso e velocidade (algo que o governo nunca teve) foram obrigados a usar PHP, diminuindo a curva de desenvolvimento e aumentando os custos (sim, aumentando custos em recursos humanos), por incrível que pareça.

Ideologias e outras bravatas revolucionárias devem ser deixadas em segundo plano em favor da qualidade e principalmente, eficiência técnica, independentemente das ferramentas utilizadas para tal, open source ou proprietárias. Esta deve ser apenas um mero detalhe, e não o cerne da questão. Já dizia um amigo meu: tecnologia deve ser um meio, não o fim.

E o dinheiro suado do contribuinte agradece…

STF suspende lei gaúcha que prioriza contratação de software livre. (o site do STF é em ASP…)


CFFILE Deny of Service HotFix

Saindo do forno mais um hotfix de segurança para o CFMX 6.1. Desta vez trata-se de uma correção contra possíveis ataques do tipo DoS (Deny of Service) provocado pelo uso da tag CFFILE (upload). Ao que parece, se algum usuário (bem intencionado ou não) ficar clicando de forma repetida no botão “upload/carregar” e logo em seguida no “stop” do browser ele poderá travar o serviço do CFMX. Fiz os testes e adianto: o “usuário” precisa ser muito rápido no gatilho para fazer o CFMX travar desta maneira manual, contudo um script mal intencionado facilmente mimetiza (em velocidade obviamente muito maior) este comportanto.

Correção indispensável se você oferece CFMX em ambiente compartilhado ou tem alguma aplicação aberta que faça uso do CFFILE. Lembre-se de que neste caso o script mimetizador não precisa estar dentro do seu servidor para afetá-lo (maioria dos casos de DoS – não confunda com DDoS!), ele pode gerar esta negação de qualquer lugar, fazendo submit com target/action na sua máquina.

Security Patch for ColdFusion MX 6.1 File Upload Denial of service

Como não poderia deixar de ser, este hotfix já está contemplado pelo “pacotão de hotfixes” do CFGIGOLO.


Jamiroquai Live in Verona

Vou tirar o dia de amanhã só para ficar assistindo, no talo, este DVD que acabou de chegar aqui em casa:

Jamiroquai Live in Verona

Simplesmente imperdível. Jay Kay e sua banda são absolutamente imbatíveis! Estou ansioso para a próxima visita da banda por aqui em SP. Vai por mim, toda discdvdteca que se preze tem que ter este DVD. E se você também é fãzoca de Jamiroquai como eu, não titubeie, está animal.


HotFix client variable purging para CFMX 6.1

A Macromedia lançou hoje mais um hotfix para o CFMX. Trata-se de um hotfix que corrige alguns problemas com o mecanismo de purge de variáveis client que vinham desde a versão 6.0:

ColdFusion MX 6.1: Hot fix for client variable purging

OBS: Para os adeptos do “pacotão tabajara“, a correção já está presente no mesmo, atualizado hoje.


Próxima reunião do CFUG-SP

A próxima reunião do CFUG-SP já está marcada e será no dia 19 de Maio às 20:00, e será parte de uma reunião mundial de usergroups da Macromedia.

Mais detalhes em breve!

Faça sua inscrição!


Lista CF-Brasil: más notícias e mudanças à vista

A lista CF-Brasil está apresentando um grande volume de mensagens e o nosso atual servidor resolveu nos expulsar (veja diáologo mensagem clicando no “continue lendo”). Como o serviço é oferecido de forma gratuíta, eu não tenho como reclamar, afinal de contas se eu estivesse hospedando num servidor onde as mensagens estão demorando a ser entregues devido ao volume de mensagens numa lista qualquer também ficaria bravo. Os caras podiam aumentar a capacidade do servidor (como disseram que iam fazer), mas resolveram não fazer e nos pediram para sair. Sem stress, não vamos criar quizumba por isso e vamos sair. Devido a mais este problema estamos órfãos de novo…

Estou migrando a lista para o servidor Topica.com que é a minha última tentativa antes de partir para algo pago (do próprio bolso se for preciso). Algumas pessoas sugeriram usar softwares como o MailMan e Majordono, o problema é que eu não tenho um servidor para instalá-los (e nem banda disponível para tal) e gostaria de hospedar a lista em um local onde tenha controle absoluto sobre o que acontece, pois zelo muito pela privacidade desta lista de mais de 300 e-mails que compõe este maravilhoso espaço de discussão.

Estarei em Brasília amanhã e quinta-feira (é sempre assim, quando estou fora as coisas ruins acontecem). Neste meio tempo vocês devem receber uma mensagem de convite do Topica para se juntar à lista cf-brasil@topica.com.

A mensagem convite do Topica.com vêm com o título:

RESPONSE REQUIRED: Subscription to cf-brasil@topica.com offered

Basta dar um reply a ela ou clicar no link informado no e-mail. Se você não recebê-la certifique-se de que esta mensagem não foi parar na sua pasta de SPAM tanto no leitor de e-mail quanto no webmail.

Importante: os modos DIGEST e NORMAL permanecem inalterados. Não se preocupe, se você estava assinando a lista em modo digest permanecerá igual e vice-versa.

Em breve envio mais informações a vocês. Obrigado por entenderem!!

Leia o resto deste post »


Screenshot do GMail

Possível screenshot do GMail.
http://fury.com/images/weblog/gmail_expanded.gif

Hohoho.. Quem enganou quem no 1° de Abril? :o)

[via Digital Media]


Google Mail com 1Gb?

Tudo bem que hoje é 1 de Abril, mas uma empresa como o Google não gastaria tempo, credibilidade e dinheiro inventando uma bobagem tão grande e pouco óbvia como esta. Não parece ser brincadeira porque a idéia não é esdrúxula e obviamente idiota como pombos rankeadores ou empregos na Lua. Pelo contrário, cai como uma luva nos planos do Google para o futuro.

http://gmail.google.com/

Cadastre-se para ser avisado quando o serviço estiver disponível ao público.