Gentoo Weekly Newsletter: 24 avril 2006
1.
Nouvelles de Gentoo
Mise à jour majeure de OpenLDAP prévue
OpenLDAP version 2.3 sera démasqué dans le courant de la semaine. Il y a de
nombreuses nouvelles fonctionnalités et quelques incompatibilités :
- La méthode de synchronisation slurpd a été dépréciée au
profit de syncrepl.
- Les bases de données existantes doivent être mises à jour manuellement,
sinon elles risquent d'être endommagées. Les instructions sont disponibles dans
les ebuilds.
- Bien que les bibliothèques des versions 2.1 ou 2.2 soient conservées, il
est recommendé d'effectuer un revdep-rebuild.
- L'interface dbm a été dépréciée et même retirée dans les
dernières versions (2.4alpha). La migration vers bdb ou
hdb est recommandée.
Disposition des sous-forums pour forums.gentoo.org
Les sous-forums sont utilisés sur forums.gentoo.org depuis un petit moment
maintenant, mais avant d'en créer de nouveaux, nous nous demandons si
la présentation actuelle ne pourrait pas être améliorée. Il y a quelques
propositions d'alternatives et l'équipe chargée des forums aimerait connaître
l'avis des utilisateurs.
Une
discussion comportant quelques exemples et un sondage ont été lancés
sur les forums. Veuillez bien prendre le temps de les juger, de voter et/ou
de donner votre avis, merci.
2.
Entendu dans la communauté
Forums web
Amélioration des Forums Gentoo
Depuis la dernière mise à jour des Forums Gentoo annoncée dans la GWN de la
semaine dernière, l'internationalisation des Forums Gentoo se poursuit, avec
encore plus de langues, ainsi que beaucoup nouvelles traductions. En plus de
ceci, des améliorations de la sécurité et des restrictions ont été incorporées
dans la version stable des Forums Gentoo. Enfin, un bogue important qui
affectait les modérateurs a été corrigé. Vous pouvez consulter le journal
entier des changements en suivant le lien correspondant ci-dessous.
Gentoo revient-elle plus cher que Red Hat ?
Un de nos utilisateurs,
drakkan, gentooiste depuis deux ans, explique pourquoi
il craint que les serveurs Gentoo soient plus coûteux à entretenir que les
serveurs Red Hat. Deux des principales raisons sont le besoin de recompiler
les paquets, ce qui prend du temps, mais aussi les modifications dans les
fichiers de configuration. Apprenez-en plus dans la conversation ci-dessous.
Documentation, Tips & Tricks : configuration d'un Trackball avec
Xorg modulaire
davidgurvich
a lancé un sujet d'astuces dans lequel il explique qu'il
n'y a plus besoin d'utiliser xmodmap avec xorg-x11 7 pour
signifier à quoi correspond chaque bouton vu qu'il semble y avoir une nouvelle
option pour cela dans xorg.conf, "ButtonMapping". Plongez dans la
discussion et découvez-en plus à ce sujet en suivant le lien ci-dessous.
gentoo-dev
Élimination automatique des CFLAGS invalides/avertissement à propos des
mauvais CFLAGS
L'équipe AMD64 a fait l'essai d'un ajout au profile.bashrc qui filtre les
CFLAGS qui ne sont pas reconnus par GCC. Étant donné que cela semble
fonctionner plutôt bien, il se pourrait que ce soit implémenté de manière
globale afin de réduire le nombre de bogues et d'erreurs dus à de mauvais
CFLAGS, peut-être aux dépens de la flexibilité.
Enrôler des utilisateurs pour le test des paquets
Dans la quête pour de meilleurs tests des paquets,
Eldad Zack propose d'autoriser les
utilisateurs à donner plus de retours d'expérience sur les tests. Le programme
Arch Tester s'y attèle du mieux possible, mais cela reste difficile pour les
utilisateurs de s'impliquer sans y passer trop de temps.
Des thèmes Gentoo au démarrage
Dans l'une des plus grosses discussions des semaines passées,
Donnie Berkholz demande de l'aide pour
la création d'un thème Gentoo facile à installer pour le démarrage. C'est le
point de départ d'une discussion qui se transforme en débat houleux quant à
savoir si Gentoo doit fournir les choses telles qu'elles sont, ou bien les
modifier pour qu'elles aient le look Gentoo.
3.
Gentoo dans la presse
Gentoo Wiki (23 avril 2006)
Steve Dibb a rédigé un tutoriel sympathique sur le DNS dynamique, pour pointer
vers un hôte connecté par xDSL ou autre avec une adresse IP dynamique. Hébergé
sur le Wiki Gentoo officieux,
l'article
plonge dans les détails, expliquant tout le processus, de
l'enregistrement du nom de domaine à l'utilisation des services de résolution
dynamique de nom de domaine, EveryDNS dans l'exemple, pour suivre l'allocation
dynamique d'adresse IP du FAI.
4.
Départs, arrivées et changements
Départs
Les développeurs suivants ont récemment quitté le projet Gentoo :
Arrivées
Les développeurs suivants se sont joints récemment au projet Gentoo :
- Thilo Bangert (bangert) - net-mail herd
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
- Denis Dupeyron (calchan) - joined the embedded herd
5.
Sécurité Gentoo
libapreq2 : vulnérabilité entrainant un Déni de Servive
Une vulnérabilité a été identifiée dans libapreq2 qui peut conduire à un Déni
de Service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Cyrus-SASL : Déni de Service lors de la pré-autentification
DIGEST-MD5
Cyrus-SASL souffre d'une vulnérabilité dans le processus DIGEST-MD5 qui peut
conduire à un Déni de Service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
zgv, xzgv : dépassement de tas
xzgv et zgv tente incorrectement de décoder les images JPEG dans la plage de
couleur CMYK/YCCK, ce qui peut résulter en l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Crossfire server : Déni de Service et exécution potentielle de code
arbitraire
Le serveur de jeux Crossfire souffre d'une vulnérabilité au Déni de Service et
potentiellement à l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Mozilla Firefox : multiples vulnérabilités
Plusieurs vulnérabilités dans Mozilla Firefox permettent des attaques allant de
l'exécution d'un script avec gain de privilèges au vol d'informations.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
fbida : création de fichier temporaire non-sécurisée
fbida est vulnérable aux attaques sur les liens symboliques, pouvant permettre
à un utilisateur local de remplacer des fichiers arbitraires.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Dia : exécution de code arbitraire via l'import XFig
Un dépassement de tampon dans l'import XFig pourrait autoriser des assaillants
distants à exécuter du code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
6.
Bugzilla
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 16 avril 2006 et le 23 avril 2006, l'activité sur le site se résume à :
- 799 nouveaux bugs,
- 470 bugs fermés ou résolus,
- 38 bugs rouverts (précédemment fermés).
Parmi les 9766 bugs actuellement ouverts, 60 sont marqués 'bloquant', 144 sont marqués 'critique' et 520 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
Gentoo KDE team, avec 26
bugs fermés,
-
Gentoo's Team for Core System packages, avec 23
bugs fermés,
-
Gentoo Games, avec 22
bugs fermés,
-
Portage team, avec 22
bugs fermés,
-
media-video herd, avec 18
bugs fermés,
-
Gentoo Toolchain Maintainers, avec 17
bugs fermés,
-
Gentoo Linux Gnome Desktop Team, avec 17
bugs fermés,
-
Gentoo Security, avec 16
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
Default Assignee for New Packages, avec 27
nouveaux bugs,
-
AMD64 Project, avec 12
nouveaux bugs,
-
Jon Hood, avec 10
nouveaux bugs,
-
media-video herd, avec 10
nouveaux bugs,
-
Default Assignee for Orphaned Packages, avec 9
nouveaux bugs,
-
Gentoo KDE team, avec 9
nouveaux bugs,
-
SpanKY, avec 7
nouveaux bugs,
-
Gentoo Games, avec 7
nouveaux bugs.
7.
Commentaires
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.
8.
S'abonner à la GWN
To subscribe to the Gentoo Weekly Newsletter, send a blank e-mail to
gentoo-gwn+subscribe@gentoo.org.
To unsubscribe to the Gentoo Weekly Newsletter, send a blank e-mail to
gentoo-gwn+unsubscribe@gentoo.org
from the e-mail address you are subscribed under.
Pour vous abonner à la version traduite en français, envoyez un e-mail vierge à
gentoo-gwn-fr+subscribe@gentoo.org.
Utilisez gentoo-gwn-fr+unsubscribe@gentoo.org
pour vous désabonner.
9.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|