Gentoo Weekly Newsletter: 19 décembre 2005
1.
Nouvelles de Gentoo
Mise à jour de l'état du Projet de Documentation
Une nouvelle mise à jour du très chargé Projet de Documentation Gentoo
a été publiée le week-end dernier, avec principalement des modifications
aux guides déjà existants. On a déjà parlé de certains d'entre eux dans
les précédentes GWN, comme le guide de
mise à jour de GCC, alors que d'autres sont passés inaperçues bien que
touchant un plus large public, comme le
guide Gentoo du routeur domestique comprenant les instructions sur
la configuration du noyau pour la connectivité ADSL/PPPoE. Jetez un œil
à la liste complète des mises à
jour pour plus de détails sur les changements de nombreux éléments de la
documentation.
Comme pour tout travail en constante évolution, vos apports sont très appréciés :
après le retrait des instructions pour les stages 1 et 2 du manuel (maintenant intégrés
dans la FAQ Gentoo), le GDP (NdT, Gentoo Documentation
Project) a pour but d'écrire un guide de bootstrapping totalement nouveau. Le nouveau
document traitera des raisons de faire un bootstrap, de la création de média d'installation
pour les plates-formes non-supportées et autres.
Une ébauche du guide est
maintenant en attente de vos retours ; veuillez contacter
Sven Vermeulen si vous connaissez le sujet
et aimeriez faire des commentaires sur l'état actuel du document.
2.
Gentoo international
Allemagne : errata Gentoo Summer Camp
Slick, le modérateur des forums allemands de Gentoo,
à l'initiative du GSC, fait remarquer une erreur importante qui est passée à travers le
contrôle de qualité de la précédente GWN : « les boissons fraîches ne sont
malheureusement pas comprises dans les frais de participation de 10€ par personne et par
nuit », a-t-il dit. Ceci ainsi que d'autres détails, comme le lieu exact, qui inviter,
et qu'en attendre reste en discussion sur le
forum des organisateurs du GSC (allemand et anglais).
3.
Gentoo dans la presse
Genesi press release (18 décembre 2005)
Le développeur Gentoo Pieter Van den Abeele
apparaît sur une photo du premier événement de la communauté des investisseurs de
Power.org qui a eu lieu la semaine dernière à Palo Alto, prise lors de la présentation
de son Genesi Home Media
Center piloté par Gentoo, un enregistreur vidéo numérique complet sur la base
d'une plate-forme PegasosPPC. La conception interne de l'appareil
a été récompensée
lors de la conférence Freescale en juin, et est fabriquée à la main, sur commande, avec
un boîtier en aluminium brossé sur mesure. L'annonce de presse du sponsor Gentoo Genesi
décrit le colloque principal du projet POWER comme « présentant des points
essentiels aux investisseurs potentiels dans la communauté Power.org »
et donne un lien vers une présentation au sujet de « la construction
de futurs produits ; outils, l'habilitation, la communauté, les accélérateurs. »
KDE.news (15 décembre 2005)
Le développeur KDE Navindra Umanee annonce le
déménagement des serveurs KDE Dot News
jusqu'aux locaux de l'OSUOSL (Oregon State
University Open Source Labs). Il doit être « vraiment impressionné » par
l'implantation de Gentoo Linux fourni par l'OSL dans une machine virtuelle Xen :
« Xen est complètement transparent pour l'utilisateur habitué aux machines virtuelles,
et si je ne savais pas ce qu'il en est, j'aurais cru avoir une machine dédiée »
a dit Navindra. C'est le premier serveur Gentoo qu'il a rencontré jusqu'ici et le fait
de tout compiler depuis les sources « commence à être un peu démodé »,
mais emerge compte tout de même un nouvel adepte : « ça a été vraiment
facile d'installer et de configurer n'importe quel logiciel nécessaire -- en général,
un simple emerge suffit ».
4.
Départs, arrivées et changements
Départs
Les développeurs suivants ont récemment quitté le projet Gentoo :
Arrivées
Les développeurs suivants se sont joints récemment au projet Gentoo :
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
5.
Sécurité Gentoo
Openswan, IPsec-Tools : vulnérabilités dans l'implémentation du protocole ISAKMP
Openswan et IPsec-Tools souffrent d'une faille d'implémentation qui peut conduire
à une attaque par Déni de Service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Xmail : gain de privilège à travers l'envoi de message
Le programme d'envoi de mail de Xmail souffre d'une vulnérabilité par
dépassement de tampon, donnant potentiellement droit à un gain de privilèges locaux.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Ethereal : dépassement de tampon dans le dissecteur de protocole OSPF
Il manque dans le dissecteur de protocole OSPF d'Ethereal des contrôles
de limites qui peuvent conduire à la terminaison anormale du programme
ou à l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
OpenLDAP, Gauche : problèmes de variable RUNPATH
OpenLDAP et Gauche souffrent de problèmes de variable RUNPATH qui pourraient
autoriser un gain de privilèges pour les utilisateurs appartenant au groupe
« portage ».
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Xpdf, GPdf, CUPS, Poppler : multiples vulnérabilités
De nombreuses vulnératibilités ont été découvertes dans Xpdf, GPdf, CUPS et
Poppler pouvant permettre l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
cURL : erreur de type Off-by-one dans le traitement des URL
cURL est vulnérable à l'exécution locale de code arbitraire via un dépassement de tampon
dû à un traitement non-sécurisé des URL.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Opera : commande d'injection d'URL en ligne de commande
Le manque de validation des URL dans l'interface en ligne de commande
d'Opera peut être utilisé pour exécuter des commandes arbitraires.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
6.
Bugzilla
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 04 décembre 2005 et le 11 décembre 2005, l'activité sur le site se résume à :
- 740 nouveaux bugs,
- 373 bugs fermés ou résolus,
- 29 bugs rouverts (précédemment fermés).
Parmi les 9124 bugs actuellement ouverts, 96 sont marqués 'bloquant', 195 sont marqués 'critique' et 542 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
Java team, avec 22
bugs fermés,
-
Greg Kroah-Hartman, avec 17
bugs fermés,
-
Gentoo KDE team, avec 12
bugs fermés,
-
Gentoo Developer Relations Team, avec 12
bugs fermés,
-
Gentoo's Team for Core System packages, avec 12
bugs fermés,
-
AMD64 Porting Team, avec 11
bugs fermés,
-
Gentoo X-windows packagers, avec 10
bugs fermés,
-
AMD64 Testing Team, avec 10
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
Default Assignee for New Packages, avec 30
nouveaux bugs,
-
Default Assignee for Orphaned Packages, avec 15
nouveaux bugs,
-
X11 External Driver Maintainers, avec 12
nouveaux bugs,
-
Mozilla Gentoo Team, avec 11
nouveaux bugs,
-
Gentoo Sound Team, avec 8
nouveaux bugs,
-
Gentoo KDE team, avec 8
nouveaux bugs,
-
Saleem A., avec 7
nouveaux bugs,
-
Gentoo Linux Gnome Desktop Team, avec 6
nouveaux bugs.
7.
Commentaires
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.
8.
S'abonner à la GWN
Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+subscribe@gentoo.org.
Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
9.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|