Drupal 7.35 – оновлення безпеки

Вийшло оновлення Drupal 7.35, яке включає фікси безпеки.

Опис з офіційного сайту:

Description
Access bypass (Password reset URLs – Drupal 6 and 7)

Password reset URLs can be forged under certain circumstances, allowing an attacker to gain access to another user’s account without knowing the account’s password.

In Drupal 7, this vulnerability is mitigated by the fact that it can only be exploited on sites where accounts have been imported or programmatically edited in a way that results in the password hash in the database being the same for multiple user accounts. In Drupal 6, it can additionally be exploited on sites where administrators have created multiple new user accounts with the same password via the administrative interface, or where accounts have been imported or programmatically edited in a way that results in the password hash in the database being empty for at least one user account.

[]

Джентльменський набір плагінів у WordPress

З’явилася необхідність “на коліні” спорудити простий і няшний сайт з мінімальними фінансовими та тимчасовими витратами. Спочатку думав зібрати з уже знайомих Drupal-а та плагінів, але “на слуху” частенько траплялося слово WordPress…

Останній раз з WordPress зіштовхувався багато років тому і тоді він здався набагато менш зручним, ніж Drupal. Але тепер, коли задум був “блого-подібний сайт” (без форумів і проблем) вирішив поекспериментувати. І хочу сказати, що сподобалося:)

Які плагіни були використані:

[]

Задати конкретну країну для перегляду через Tor Browser

У житті тестувальника бувають моменти, коли пріоритетом для тестування є не так “крос-браузерне тестування”, як “географічно-залежне”. Можна, звичайно, заходити віддалено на сервери, які знаходяться в потрібних країнах, і тестувати звідти. Але є дуже легко і швидко настроюється спосіб: задати конкретну країну для перегляду через Tor Browser

Про нього відомо “всім і вся” завдяки анонімності веб-серфінгу, яку він надає (хоча є і ті, хто сумнівається). Але це, власне, “трохи інша історія”.

[]

Навчання тестувальників. Презентація компанії Mail.ru

Знайшов і захотілося поділитися: сподобалися поради з презентації про навчання тестувальників від компанії Mail.ru. Презентація була показана під час конференції SQA Days 16

https://www.slideshare.net/slideshow/embed_code/key/6Anp22qe0pjAv6 Обучение тестировщиков. Практический опыт и советы

Обучение тестировщиков. Практический опыт и советы from SQALab

[]

Криза у світовій економіці?

Криза!!!

Світова криза!!!!! А-а-а-а! Все пропало! Потрібно терміново міняти рублі та гривні на долари. Закуповувати гречку, сіль, сірники та буржуйку. Не час, не час зараз думати про щось ще, коли у світі панують геополітичні війни, лихоманка Ебола та ІГІЛ! При цьому якось завжди стороною обходиться така проста думка, що:

Моделювана криза світової економіки – не означає автоматично кризу кожної конкретної людини

Проте зараз нам намагаються спустити зверху “кризову ситуацію” – засмічуючи мізки інформаційними потоками. Єдина інвестиція, яка не знецінюється – інвестиція в себе. Єдиний актив, який дуже складно відібрати і одночасно ваш робочий інструмент, який потрібно оновлювати і відточувати – це ваш мозок і ваші здібності ним керувати.

[]

.Net + FitNesse

На нещодавній конференції SQA-Days 16 було багато корисних та цікавих доповідей. Бути присутнім не довелося, але Дякую організаторам за те, що виклали записи в загальний доступ. І один із доповідей (.Net + FitNesse) зацікавив і сподобався настільки (вже хоча б тому, що до .Net “особлива особиста прихильність”), що навіть захотілося “перепостити”.

https://vimeo.com/113139985

[]

Ким будуть Ваші діти, Пані та Панове тестувальники?

Знайдено в Інтернетах.

![Колискова тестувальника](https://i0.wp.com/pp.vk.me/c621629/v621629859/800/vdSpFbug4Uo.jpg?resize=656%2C337&ssl=1)Колискова тестувальника
[Оригінал](http://martialtester.wordpress.com/2014/08/19/so-you-want-your-kid-to-be-a-tester/testers-jingle/)
[]

Спочатку була стратегія…

Що спільне між тестувальником і… припустімо, Наполеоном? Наполеон хотів підкорити світ, досягнувши абсолютної влади. Тестувальник теж хоче “підкорити” продукт, досягнувши абсолютної якості. Як полководцю Наполеону, так і тестувальнику необхідно “чуття” у своїй роботі: мають бути розвинені тактика та стратегія. Тактика допомагає керувати часом прямо зараз, виконуючи поставлені (або більше) на день завдання. Стратегія – бачення майбутнього – допомагає вибудувати процес тестування від початку до успішної здачі та супроводу.

Стратегія – це загальний опис методів та підходів, які будуть використані у тестуванні та є вступною частиною та основою для тест-плану. Як назвали стратегію тестування в одній розумній статті, це огляд з висоти десяти тисяч футів. Власне далі буде про стратегію.

[]

Про тестовий фреймворк замовте слово…

«Для тих, хто хоче, але боїться автоматизації»

Не знаю, як для кого звучить згадка про тестовий фреймворк, але для мене, перш ніж став «тісно» працювати над автоматизацією слова когось на конференції/у відео-уроці «Я написав свій тестовий фрейморк» викликали шанобливу повагу та «тремтіння у колінах». Що цілком легко зрозуміло було, оскільки знань з програмування та розуміння того, з чим доведеться працювати було замало і по суті фраза сприймалася як «я написав свій ще крутіший варіант Selenium».

[]