Qui est en ligne ?

Nous avons 320 invités en ligne

Concours de développeurs au Bargento 2012

Evenements

Un concours pour les développeurs Magento

Adeptes de la ligne de code, maîtres du développement Magento, si le développement de module Magento n'a plus de secret pour vous, ou si vous souhaitez tout simplement affronter vos camarades développeurs, ce concours est pour vous ! Vous maîtrisez Magento, vous disposez de compétences en réalisation de modules divers et variés : nous vous offrons la possibilité de démontrer vos compétences.

 

Optimiser et revoir la conception d'un module

Pendant un temps limité d'une heure, vous devrez réaliser une critique d'un développement Magento existant et proposer une nouvelle conception. Il ne vous sera pas demander de développer, mais de faire preuve de sens critique sur des points de conception. Un jury composé d'experts Magento désignera le gagnant.

 

Inscriptions

Public Développeurs et architectes Magento
Forme Compétition d'une heure environ pendant Bargento 2012 (en début d'après-midi)
Sujet Analyser un module existant, proposer une critique et une conception optimisée
Prix Vounchers de certification Magento

 

Nous avons déjà beaucoup de demandes pour participer à ce Magento Developer Challenge et cela sera à coup sûr un temps fort du Bargento 2012 ! Pour vous inscrire, envoyez-nous un mail à  Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir. . Et pour les inscriptions au Bargento 2012, c'est par ici !

 

Faille Magento/Paypal et solutions pour l'éviter

Magento

Dans la foulée de la faille de sécurité affectant les données clients dans Magento dont nous vous parlions la semaine dernière, une autre faille identifiée sur le module Paypal/Magento a été révélée. L'avis de sécurité est accompagnée de plusieurs solutions permettant de régler le problème.

A noter que la faille affecte potentiellement tout site proposant Paypal en mode de paiement, et n'ayant pas correctement sécurisé l'information de paiement qui est transmise depuis le site e-Commerce, vers Paypal. Donc même si vous n'êtes pas sur Magento, n'hésitez pas à jeter un coup d'oeil :-).

 

Faille de sécurité Magento : vulnérabilité sur les données clients

Magento

Quelle est la faille, quel est le risque ?

Une faille de sécurité affecte le processus de commande de certaines versions de Magento Community et Enterprise. L'exploitation de la faille permet la récupération des adresses clients enregistrées sur le site, c'est à dire:

  • identité : prénom, nom, civilité
  • société, téléphone, fax
  • adresse complète : rue, code postal, ville, région, pays
  • date de création et de mise à jour de l'adresse client

Exemple de données brutes récupérées librement :

{"entity_id":"1","entity_type_id":"2","attribute_set_id":"0",
"increment_id":"","parent_id":"2","created_at":"2012-04-22 20:13:28",
"updated_at":"2012-04-22 20:13:28","is_active":"1","firstname":"Gabriel",
"lastname":"Bouhatous","company":"The e-Commerce Academy",
"city":"Paris","region":"257","postcode":"75008","country_id":"FR",
"telephone":"068977xxxx","fax":"","region_id":"257","street":
"140 Boulevard Haussmann","street1":"140 Boulevard Haussmann"}

Faille de sécurité Magento

Quelles sont les versions de Magento affectées ?

La faille concerne :

  • toutes les versions de Magento Community jusqu'à 1.3.3.0 (incluse)
  • Magento Enterprise 1.6

Bien que les versions affectées soient relativement anciennes, un certain nombre de sites en production sont toujours basés sur celles-ci. Un test réalisé sur un échantillon de 1.300 sites révèle que 30 à 40% des sites Magento pourraient être concernés par la faille.

Les sites basés sur Magento Community >= 1.4.0.0 ou Magento Enterprise >= 1.7.0.0 ne sont pas affectés.

 

Pourquoi publier un Advisory sur cette faille ?

Lors d'un récent audit sur un site Magento, une analyse de logs serveurs nous a permis de constater que des tentatives d'exploitation de la faille avaient été effectuées. Certaines personnes a priori mal intentionnées ont donc connaissance de la vulnérabilité, alors même que les victimes potentielles ignorent tout du risque.

D'autre part, s'il corrige les failles qui lui sont signalées, l'éditeur ne communique pas pour autant sur le sujet. Nous n'avons pu trouver aucune communication concernant cette faille. Nous n'avons pas non plus pu trouver d'informations non-officielles via les sites communautaires.

Enfin, même lorsque l'éditeur corrige les failles, il ne fournit pas pour autant de patch, ce qui laisse potentiellement un grand nombre de sites Magento vulnérables sans solution facilement applicable.

 

La faille est-elle corrigée dans les versions récentes ?

Oui, dans les versions récentes de Magento, la faille est bien corrigée. Plus précisément, la vulnérabilité est corrigée :

  • à partir de Magento Community 1.4.0.0
  • à partir de Magento Enterprise 1.7.0.0

Pour information :

  • La version 1.5.0.0 de Magento C.E. et la version 1.10 de Magento E.E./P.E. étaient affectées par une faille de sécurité majeure, les modifications appropriées ont été effectuées et ont donné lieu à Magento C.E. 1.5.0.1 et Magento E.E. 1.10.0.1 ; les versions affectées étant retirée du téléchargement.
  • Bien que la faille clients est corrigée dans les versions récentes, la version 1.3.3.0 n'a pas fait l'objet d'un patch et n'a pas été retirée du téléchargement.

 

Si vous pensez être concernés ou souhaitez en savoir plus :

Avis de sécurité complet
Vulnérabilité sur les données clients dans Magento

 

Programme du Bargento 2012

Evenements

 

Le programme du Bargento 2012 est annoncé !

Placé sous le signe des retours d'expérience, le Bargento 2012 sera l'occasion de découvrir les plus grands projets Magento qui ont façonné l'E-commerce ces dernières années. En effet, tous les conférenciers sont des spécialistes de Magento qui ont collaboré sur des projets de grande envergure.

Le Bargento 2012 sera également l'occasion de rencontrer tous les professionnels E-commerce et Magento autour de 34 stands et avec plus de 1 000 visiteurs attendus !

Horaire Conférenciers Sujets
9h00 Ouverture par l'équipe du Bargento 2012 Bienvenue au Bargento 2012 !
9h05 Ulric Jerome (Directeur Executif de Pixmania) Keynote d’ouverture
9h45 Christian Sayegh (CloudNetCare) & Gilles Nollet (TF1 Téléshopping) Evaluez les performances de votre site E-commerce avec des tests de charge.
10h45 Philippe Humeau (NBS System) & Hervé Grangis (Zadig & Voltaire) Cross Commerce : développez des passerelles entre vos boutiques et votre site E-commerce.
11h30 John Deprez (Emakina) & Grégory Tocut (Brady Corp.) L’E-commerce B2B à l’heure Européenne.
14h15 Gabriel Bouhatous, Matthieu Bouchot (The e-Commerce Academy) & Pierre Ollivier, Stéphane Diep (Smartbox) Anticiper les problèmes et optimiser les performances avec AuditGento
15h00 Christophe Le Bot (Xi Ingénierie) & Jonathan Renault (IGN) Au coeur d’un projet Magento : l’exemple du site IGN.
16h00 Frédéric de Gombert (Smile) & Guillaume Poitrat (Hermès) Performances d’une plateforme Magento : de la théorie à la pratique!
16h45 Maxime Topolov (Adyax) Combinez la puissance de Magento et la souplesse de Drupal.

 

Bargento 2012, c'est aussi des ateliers avec:

  • Des formations Magento & E-commerce.
  • Des audits gratuits de vos sites par de véritables experts E-commerce.
  • Une bourse du travail Magento & E-commerce pour trouver un profil ou bien un emploi idéal.
  • L'occasion de rencontrer le CUMEF, Club des Utilisateurs de Magento Enterprise France.
  • Une after-party avec plus de 200 personnes !

Informations pratiques du Bargento 2012

 

Bargento 2012 au CNIT

Site web de l'événement : http://www.bargento.fr/
Contact des organisateurs : Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir.
Suivre Bargento sur Twitter : http://twitter.com/bargento
Rejoignez les 1 000 visiteurs en vous inscrivant ici : http://www.bargento.fr/inscriptions/

Bargento 2012 est un événement organisé par :
 

Bargento 2012 : le 29 mai !

Evenements

Bargento 2012

Bargento, un événement E-commerce incontournable !

Venez à la rencontre des meilleurs spécialistes de l'Ecommerce et des 1 000 visiteurs venus pour échanger et tout connaître de Magento, la solution Ecommerce N°1 !

Un septième opus, sous le signe des retours d'expérience.

Lancés en 2009, juste après la sortie de Magento, Bargento est devenu le lieu de rencontre entre clients, experts, éditeur, communauté et prestataires. Après 6 éditions, ce Bargento 2012 est un évènement mature qui sera un condensé d'expériences, tant au niveau de l'organisation que des retours faits par les clients, intégrateurs et partenaires.

Du contenu, de l'interactivité et de l'exclusivité

Magento Inc et Ebay lanceront le Bargento 2012 par une keynote annonçant les nouveautés de Magento pour l'année à venir. Elle sera suivie de 7 conférences, animées par des personnalités de renom dans le monde du E-commerce, qui permettront de découvrir les innovations et retours d'expériences de nombreux acteurs ainsi que les meilleures pratiques. L'équipe du Bargento 2012 porte également une attention particulière à l'interactivité de l'événement et à l'échange entre exposants et visiteurs. Dix ateliers thématiques seront ouverts au public, de la découverte de la solution au Developer contest, en passant par la découverte de nouvelles technologies et l'analyse gratuite de votre site par les désormais fameux « Website doctors » (François Ziserman, Olivier Sauvage, Oliver Levy et Vincent Gross). Bargento accueillera également la 1ère réunion du « Club Utilisateurs Magento Enterprise France » (CUMEF), ainsi que de nombreuses autres surprises dont la création d'une zone ressources humaines pour mettre en relation développeurs et entreprises.

Un lieu de prestige pour un Bargento encore plus grand !

Le Bargento 2012 prend ses quartiers au CNIT, en plein cœur de la Défense à Paris le 29 mai 2012 ! Tous les spécialistes de Magento seront réunis dans un espace de 1 000 m², qui comprendra 34 stands, 6 salles de 40 m² qui regrouperont 10 ateliers et 7 conférences dans un amphithéâtre de 750 places !

Informations pratiques

 

Bargento 2011 : programme de la journée

Evenements

Bargento 2011

Programme de la journée

Notre équipe est heureuse de vous annoncer que l'organisation du Bargento 2011 avance à grands pas ! Cette édition restera à nouveau dans les mémoires avec la participation exceptionnelle d'Ilan Benhaïm, l'un des fondateurs de Vente-privée.com, qui viendra nous exposer en personne sa vision du Ecommerce, Yoan Ruso, PDG d'Ebay France (Gold sponsor), qui nous fera part de la position particulière d'Ebay dans la stratégie Multicanal de nombreux acteurs, une fois encore notre ami Zeev Suraski, co-développeur de PHP et fondateur de Zend, qui nous rejoindra à Paris ainsi que Roy Rubin & Bob Schwartz de Magento Inc qui nous feront l'honneur de leurs présences.

Selon les premières projections, plus de 800 personnes sont attendues à Paris pour cette journée qui s'annonce comme étant le plus grand évènement Magento au monde! Le lendemain, c'est près de 400 personnes attendues sur internet pour le premier salon e-commerce virtuel mondial...

Pour cette nouvelle édition du Bargento, nous bousculons les habitudes et avons remplacé les stands par 24 ateliers thématiques qui seront animés par des experts, dont des avocats spécialisés, des logisticiens, des référenceurs, et bien sur des experts Magento, qui seront là vous aider à cadrer, définir votre projet, ou entrevoir de nouvelles possibilités en répondant précisément à vos questions.

Vous pourrez également assister aux 7 conférences données par des références du e-commerce :

  • Les organisateurs et Magento Inc ouvriront la journée
  • Yoan Ruso, PDG d'Ebay france, nous parlera des places de marché et de statégie multi-canal
  • Ilan Benhaïm (co-fondateur de Vente-privée.com) et Gabriel Bouhatous (consultant de l'e-Commerce Academy) nous exposeront leur vision commune de la montée en compétence des équipes fonctionnelles et techniques et du choix de la plateforme e-Commerce adéquate
  • NBS et Zend s'allient pour lancer le "Zend Cloud"!
  • Diane Mullenex & Annabelle Richard, avocats à la Cour, viendront nous sensibiliser sur l'aspect légal du marketing online
  • Xavier Bouteiller de SecuVAD, et un haut fonctionnaire de la Gendarmerie, partageront leurs experiences dans la lutte contre la fraude et la cybercriminalité
  • Haardt Emmanuel & Christophe Le Bot, de Xi Ingénierie, nous promette de dévoiler la face caché de Magento dans le cadre de projets B2B
  • Et pour finir cette journée, la société Pictime viendra nous présenter comment faire converger le site d'e-commerce avec les boutiques physiques et les catalogues, sujet critique pour beaucoup...

Pour tous ceux qui ne pourraient pas se rendre sur place, le Virtuagento qui se tiendra le lendemain vous donnera l'occasion de participer : 30 stands, 7 conférences en lignes et des centaines de visiteurs sont attendus pour cette première mondiale.

 

La billetterie est ouverte : www.weezevent.com/bargento2011
Plus d'information en ligne sur : www.bargento.fr
Twitter : http://twitter.com/bargento
Nous contacter : Cette adresse email est protégée contre les robots des spammeurs, vous devez activer Javascript pour la voir.

Organisateurs : Philippe Humeau (NBS System), Gabriel Bouhatous (Ecommerce Academy), Xavier Bonnaud (Profiléo), Nicolas Trossat (Boutik Circus)

 
<< Début < Préc 1 2 3 4 5 6 7 8 9 10 Suivant > Fin >>

Page 1 de 19