Mise à jour majeure de OpenLDAP prévue
OpenLDAP version 2.3 sera démasqué dans le courant de la semaine. Il y a de nombreuses nouvelles fonctionnalités et quelques incompatibilités :
Disposition des sous-forums pour forums.gentoo.org
Les sous-forums sont utilisés sur forums.gentoo.org depuis un petit moment maintenant, mais avant d'en créer de nouveaux, nous nous demandons si la présentation actuelle ne pourrait pas être améliorée. Il y a quelques propositions d'alternatives et l'équipe chargée des forums aimerait connaître l'avis des utilisateurs. Une discussion comportant quelques exemples et un sondage ont été lancés sur les forums. Veuillez bien prendre le temps de les juger, de voter et/ou de donner votre avis, merci.
Amélioration des Forums Gentoo
Depuis la dernière mise à jour des Forums Gentoo annoncée dans la GWN de la semaine dernière, l'internationalisation des Forums Gentoo se poursuit, avec encore plus de langues, ainsi que beaucoup nouvelles traductions. En plus de ceci, des améliorations de la sécurité et des restrictions ont été incorporées dans la version stable des Forums Gentoo. Enfin, un bogue important qui affectait les modérateurs a été corrigé. Vous pouvez consulter le journal entier des changements en suivant le lien correspondant ci-dessous.
Gentoo revient-elle plus cher que Red Hat ?
Un de nos utilisateurs, drakkan, gentooiste depuis deux ans, explique pourquoi il craint que les serveurs Gentoo soient plus coûteux à entretenir que les serveurs Red Hat. Deux des principales raisons sont le besoin de recompiler les paquets, ce qui prend du temps, mais aussi les modifications dans les fichiers de configuration. Apprenez-en plus dans la conversation ci-dessous.
Documentation, Tips & Tricks : configuration d'un Trackball avec Xorg modulaire
davidgurvich a lancé un sujet d'astuces dans lequel il explique qu'il n'y a plus besoin d'utiliser xmodmap avec xorg-x11 7 pour signifier à quoi correspond chaque bouton vu qu'il semble y avoir une nouvelle option pour cela dans xorg.conf, "ButtonMapping". Plongez dans la discussion et découvez-en plus à ce sujet en suivant le lien ci-dessous.
Élimination automatique des CFLAGS invalides/avertissement à propos des mauvais CFLAGS
L'équipe AMD64 a fait l'essai d'un ajout au profile.bashrc qui filtre les CFLAGS qui ne sont pas reconnus par GCC. Étant donné que cela semble fonctionner plutôt bien, il se pourrait que ce soit implémenté de manière globale afin de réduire le nombre de bogues et d'erreurs dus à de mauvais CFLAGS, peut-être aux dépens de la flexibilité.
Enrôler des utilisateurs pour le test des paquets
Dans la quête pour de meilleurs tests des paquets, Eldad Zack propose d'autoriser les utilisateurs à donner plus de retours d'expérience sur les tests. Le programme Arch Tester s'y attèle du mieux possible, mais cela reste difficile pour les utilisateurs de s'impliquer sans y passer trop de temps.
Des thèmes Gentoo au démarrage
Dans l'une des plus grosses discussions des semaines passées, Donnie Berkholz demande de l'aide pour la création d'un thème Gentoo facile à installer pour le démarrage. C'est le point de départ d'une discussion qui se transforme en débat houleux quant à savoir si Gentoo doit fournir les choses telles qu'elles sont, ou bien les modifier pour qu'elles aient le look Gentoo.
Steve Dibb a rédigé un tutoriel sympathique sur le DNS dynamique, pour pointer vers un hôte connecté par xDSL ou autre avec une adresse IP dynamique. Hébergé sur le Wiki Gentoo officieux, l'article plonge dans les détails, expliquant tout le processus, de l'enregistrement du nom de domaine à l'utilisation des services de résolution dynamique de nom de domaine, EveryDNS dans l'exemple, pour suivre l'allocation dynamique d'adresse IP du FAI.
4. Départs, arrivées et changements
Les développeurs suivants ont récemment quitté le projet Gentoo :
Les développeurs suivants se sont joints récemment au projet Gentoo :
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
libapreq2 : vulnérabilité entrainant un Déni de Servive
Une vulnérabilité a été identifiée dans libapreq2 qui peut conduire à un Déni de Service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Cyrus-SASL : Déni de Service lors de la pré-autentification DIGEST-MD5
Cyrus-SASL souffre d'une vulnérabilité dans le processus DIGEST-MD5 qui peut conduire à un Déni de Service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
zgv, xzgv : dépassement de tas
xzgv et zgv tente incorrectement de décoder les images JPEG dans la plage de couleur CMYK/YCCK, ce qui peut résulter en l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Crossfire server : Déni de Service et exécution potentielle de code arbitraire
Le serveur de jeux Crossfire souffre d'une vulnérabilité au Déni de Service et potentiellement à l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Mozilla Firefox : multiples vulnérabilités
Plusieurs vulnérabilités dans Mozilla Firefox permettent des attaques allant de l'exécution d'un script avec gain de privilèges au vol d'informations.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
fbida : création de fichier temporaire non-sécurisée
fbida est vulnérable aux attaques sur les liens symboliques, pouvant permettre à un utilisateur local de remplacer des fichiers arbitraires.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Dia : exécution de code arbitraire via l'import XFig
Un dépassement de tampon dans l'import XFig pourrait autoriser des assaillants distants à exécuter du code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 16 avril 2006 et le 23 avril 2006, l'activité sur le site se résume à :
Parmi les 9766 bugs actuellement ouverts, 60 sont marqués 'bloquant', 144 sont marqués 'critique' et 520 sont marqués 'majeur'.
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.
To subscribe to the Gentoo Weekly Newsletter, send a blank e-mail to gentoo-gwn+subscribe@gentoo.org.
To unsubscribe to the Gentoo Weekly Newsletter, send a blank e-mail to gentoo-gwn+unsubscribe@gentoo.org from the e-mail address you are subscribed under.
Pour vous abonner à la version traduite en français, envoyez un e-mail vierge à gentoo-gwn-fr+subscribe@gentoo.org. Utilisez gentoo-gwn-fr+unsubscribe@gentoo.org pour vous désabonner.
La GWN est aussi disponible dans les langues suivantes :