Gentoo Weekly Newsletter: 18 décembre 2006
1.
Nouvelles de Gentoo
Ouverture de l'overlay EFIKA
Dans la continuité de l'annonce de la semaine passée disant que des cartes
de test EFIKA ont été
offertes aux développeurs de la part de Genesi, l'équipe Gentoo/PPC, en coopération avec l'équipe Release Engineering (RelEng), a rendu disponible
un overlay pour les
cartes EFIKA. Actuellement, l'overlay ne contient que
sys-kernel/efika-sources qui est basé sur gentoo-sources avec les
correctifs spécifiques à EFIKA pour le noyau 2.6.19 qui sont nécessaires. Tout
autre futur paquet spécifique aux cartes EFIKA débutera sa vie dans cet
overlay avant de finallement trouver sa place dans l'arbre principal.
L'overlay est actuellement maintenu par l'équipe Releng.
Il existe aussi un salon de discussion #gentoo-efika sur Freenode pour les
discussions sur le matériel et les logiciels en rapport avec EFIKA mais
également les discussions générales concernant cette plate-forme.
2.
Entendu dans la communauté
gentoo-installer
Sortie de Quickstart 0.3
Andrew Gaffney a écrit pour informer les gens que la version 0.3 de Quickstart
est sortie. Quickstart est un outil de provision, prévu pour utiliser un
fichier de configuration simple pour approvisioner les nouvelles machines Gentoo
depuis leur stade initial. Il y a eu de nombreux changements et de corrections de
bogues depuis la version 0.2. Quelques uns d'entre eux sont listés
ci-dessous :
- le code du partitionnement et du gestionnaire de démarrage a été réécrit
pour chaque architecture avec du code qui est propre à chaque architecture ;
- le partitionnement pour x86/amd64 a été réécrit en utilisant fdisk à la place de
sfdisk, depuis que celui-ci ne fait plus partie de busybox ;
- implémentation du support pour le nommage des disques et du partitionnement
pour sun ;
- ajout du support pour le gestionnaire de démarrage de sun (silo) (pas encore
testé) ;
- ajout testé du support pour le partitionnement (utilise du code x86) et le
gestionnaire de démarrage (palo) pour hppa.
Avec cette version, x86/amd64/hppa sont officiellement supportées. Le support
pour sparc est expérimental et sera normalement total avec la
prochaine version. Vous pouvez trouver Quickstart à l'adresse
http://agaffney.org/quickstart/releases.
3.
Départs, arrivées et changements
Départs
Les développeurs suivants ont récemment quitté le projet Gentoo :
Arrivées
Les développeurs suivants se sont joints récemment au projet Gentoo :
- Christian Marie (pingu) à rejoint l'équipe mozilla
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
4.
Sécurité Gentoo
Tar : faille de type traversée de répertoires
Tar est sensible à un traversement de répertoires qui pourrait permettre
la réécriture de fichiers arbitraires.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
Bibliothèques d'émulation de x86 de base pour AMD64 :
plusieurs failles OpenSSL
OpenSSL comporte plusieurs failles incluant l'exécution possible à distance de
code arbitraire.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
Antivirus F-PROT : plusieurs failles
L'antivirus F-Prot comporte un dépassement de tampon et d'autres failles non
spécifiées qui peuvent permettre l'exécution à distance de code arbitraire.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
libgsf : dépassement de tampon
libgsf n'alloue pas correctement la mémoire, ce qui permet un dépassement de
tas et l'exécution possible de code arbitraire.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
Trac : falsification de demandes de type Cross-site
Trac permet à des attaquants distants d'exécuter des actions non autorisées en
tant qu'autre utilisateur.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
McAfee VirusScan : DT_RPATH non sécurisé
McAfee VirusScan pour Linux est livré avec un DT_RPATH non sécurisé qui peut
permettre à un attaquant à distance d'exécuter du code arbitraire.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
Links : exécution de commandes Samba arbitraires
Links ne valide pas correctement les URLS de type « smb://, » ce qui
le rend vulnérable à l'exécution de commandes Samba arbitraires.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
GNU Radius : faille de formattage de chaînes de caractères
Une faille dans le formattage de chaines de caractères a été trouvé dans GNU
Radius, qui peut mener à l'exécution à distance de code arbitraire.
Pour plus d'informations, veuillez vous référer à
l'annonce GLSA
5.
Déplacements des paquets Gentoo
Cette section recense les paquets qui ont été enlevés ou ajoutés à l'arbre
ainsi que les paquets qui ont eu leur annonce « derniers sacrements » donnée pour être retirés
prochainement. Les retraits de paquets viennent de plusieurs sources, y compris des
Treecleaners (« Nettoyeurs de l'arbre »)
et de nombreux développeurs. La plupart
des paquets qui sont listés sous la section Derniers Sacrements ont besoin d'amour
et de maintenance et pourront rester dans l'arbre si on leur trouve un responsable correct.
Ajouts
Retraits
Derniers sacrements
6.
Bugzilla
Résumé
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bogues, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 10 décembre 2006 et le 17 décembre 2006, l'activité sur le site se résume à :
- 649 nouveaux bogues,
- 342 bogues fermés ou résolus,
- 25 bogues réouverts (précédemment fermés),
- 143 bogues fermés avec la mention NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM,
- 163 bogues marqués comme duplication d'un autre bogue.
Parmi les 10688 bogues actuellement ouverts, 25 sont marqués 'bloquant', 96 sont marqués
'critique' et 430 sont marqués 'majeur'.
Classement des bogues fermés
Les développeurs et équipes qui ont fermé le plus de bogues durant cette période sont :
-
Gentoo's Team for Core System packages, avec 35
bogues fermés,
-
Gentoo Security, avec 20
bogues fermés,
-
Perl Devs @ Gentoo, avec 16
bogues fermés,
-
Default Assignee for Orphaned Packages, avec 16
bogues fermés,
-
Gentoo Games, avec 15
bogues fermés,
-
XFCE Team, avec 14
bogues fermés,
-
Gentoo Linux Gnome Desktop Team, avec 11
bogues fermés,
-
Gentoo KDE team, avec 9
bogues fermés.
Classement des nouveaux bogues
Les développeurs et équipes auxquels le plus de bogues ont été assignés durant cette
période sont :
-
Default Assignee for New Packages, avec 22
nouveaux bogues,
-
AMD64 Project, avec 10
nouveaux bogues,
-
Mike Kelly, avec 9
nouveaux bogues,
-
media-video herd, avec 9
nouveaux bogues,
-
Gentoo's Team for Core System packages, avec 8
nouveaux bogues,
-
Default Assignee for Orphaned Packages, avec 7
nouveaux bogues,
-
Java team, avec 6
nouveaux bogues,
-
Gentoo Linux Gnome Desktop Team, avec 6
nouveaux bogues.
7.
Commentaires
L'équipe de la GWN est composée de volontaires et de membres de la communauté qui soumettent leurs idées
et des articles. Si vous êtes intéressés d'écrire quelques mots pour la GWN, si vous avez des commentaires
à faire sur sur un article que nous avons publié ou si vous avez simplement une idée ou un article que
vous aimeriez soumettre à la GWN, veuillez nous contacter par e-mail.
8.
S'abonner à la GWN
Pour vous abonner à la version traduite en français, envoyez un e-mail vierge à
gentoo-gwn-fr+subscribe@gentoo.org.
Pour vous désabonner, envoyez un e-mail vierge à
gentoo-gwn-fr+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
9.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|