Gentoo Logo

Gentoo Weekly Newsletter: 18 décembre 2006

Table des matières :

1.  Nouvelles de Gentoo

Ouverture de l'overlay EFIKA

Dans la continuité de l'annonce de la semaine passée disant que des cartes de test EFIKA ont été offertes aux développeurs de la part de Genesi, l'équipe Gentoo/PPC, en coopération avec l'équipe Release Engineering (RelEng), a rendu disponible un overlay pour les cartes EFIKA. Actuellement, l'overlay ne contient que sys-kernel/efika-sources qui est basé sur gentoo-sources avec les correctifs spécifiques à EFIKA pour le noyau 2.6.19 qui sont nécessaires. Tout autre futur paquet spécifique aux cartes EFIKA débutera sa vie dans cet overlay avant de finallement trouver sa place dans l'arbre principal. L'overlay est actuellement maintenu par l'équipe Releng.

Il existe aussi un salon de discussion #gentoo-efika sur Freenode pour les discussions sur le matériel et les logiciels en rapport avec EFIKA mais également les discussions générales concernant cette plate-forme.

2.  Entendu dans la communauté

gentoo-installer

Sortie de Quickstart 0.3

Andrew Gaffney a écrit pour informer les gens que la version 0.3 de Quickstart est sortie. Quickstart est un outil de provision, prévu pour utiliser un fichier de configuration simple pour approvisioner les nouvelles machines Gentoo depuis leur stade initial. Il y a eu de nombreux changements et de corrections de bogues depuis la version 0.2. Quelques uns d'entre eux sont listés ci-dessous :

  • le code du partitionnement et du gestionnaire de démarrage a été réécrit pour chaque architecture avec du code qui est propre à chaque architecture ;
  • le partitionnement pour x86/amd64 a été réécrit en utilisant fdisk à la place de sfdisk, depuis que celui-ci ne fait plus partie de busybox ;
  • implémentation du support pour le nommage des disques et du partitionnement pour sun ;
  • ajout du support pour le gestionnaire de démarrage de sun (silo) (pas encore testé) ;
  • ajout testé du support pour le partitionnement (utilise du code x86) et le gestionnaire de démarrage (palo) pour hppa.

Avec cette version, x86/amd64/hppa sont officiellement supportées. Le support pour sparc est expérimental et sera normalement total avec la prochaine version. Vous pouvez trouver Quickstart à l'adresse http://agaffney.org/quickstart/releases.

3.  Départs, arrivées et changements

Départs

Les développeurs suivants ont récemment quitté le projet Gentoo :

  • Aucun cette semaine

Arrivées

Les développeurs suivants se sont joints récemment au projet Gentoo :

  • Christian Marie (pingu) à rejoint l'équipe mozilla

Changements

Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :

  • Aucun cette semaine

4.  Sécurité Gentoo

Tar : faille de type traversée de répertoires

Tar est sensible à un traversement de répertoires qui pourrait permettre la réécriture de fichiers arbitraires.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

Bibliothèques d'émulation de x86 de base pour AMD64 : plusieurs failles OpenSSL

OpenSSL comporte plusieurs failles incluant l'exécution possible à distance de code arbitraire.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

Antivirus F-PROT : plusieurs failles

L'antivirus F-Prot comporte un dépassement de tampon et d'autres failles non spécifiées qui peuvent permettre l'exécution à distance de code arbitraire.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

libgsf : dépassement de tampon

libgsf n'alloue pas correctement la mémoire, ce qui permet un dépassement de tas et l'exécution possible de code arbitraire.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

Trac : falsification de demandes de type Cross-site

Trac permet à des attaquants distants d'exécuter des actions non autorisées en tant qu'autre utilisateur.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

McAfee VirusScan : DT_RPATH non sécurisé

McAfee VirusScan pour Linux est livré avec un DT_RPATH non sécurisé qui peut permettre à un attaquant à distance d'exécuter du code arbitraire.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

Links : exécution de commandes Samba arbitraires

Links ne valide pas correctement les URLS de type « smb://, » ce qui le rend vulnérable à l'exécution de commandes Samba arbitraires.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

GNU Radius : faille de formattage de chaînes de caractères

Une faille dans le formattage de chaines de caractères a été trouvé dans GNU Radius, qui peut mener à l'exécution à distance de code arbitraire.

Pour plus d'informations, veuillez vous référer à l'annonce GLSA

5.  Déplacements des paquets Gentoo

Cette section recense les paquets qui ont été enlevés ou ajoutés à l'arbre ainsi que les paquets qui ont eu leur annonce « derniers sacrements » donnée pour être retirés prochainement. Les retraits de paquets viennent de plusieurs sources, y compris des Treecleaners (« Nettoyeurs de l'arbre ») et de nombreux développeurs. La plupart des paquets qui sont listés sous la section Derniers Sacrements ont besoin d'amour et de maintenance et pourront rester dans l'arbre si on leur trouve un responsable correct.

Ajouts

Paquet Date d'ajout Contact
sci-biology/amap 11 décembre 2006 Donnie Berkholz
virtual/init 12 décembre 2006 Roy Marples
games-fps/ut2004-unwheel 12 décembre 2006 Chris Gianelloni
dev-libs/libisofs 13 décembre 2006 Steve Dibb
games-fps/ut2004-damnation 13 décembre 2006 Chris Gianelloni
games-fps/ut2004-muralis 13 décembre 2006 Chris Gianelloni
net-print/splix 14 décembre 2006 Wolfram Schlich
x11-libs/goocanvas 14 décembre 2006 Michael Hanselmann
dev-python/pygoocanvas 14 décembre 2006 Michael Hanselmann
games-fps/ut2004-troopers 15 décembre 2006 Chris Gianelloni
app-cdr/poweriso 16 décembre 2006 Jurek Bartuszek
app-crypt/asedriveiiie-usb 16 décembre 2006 Alon Bar-Lev
app-crypt/asedriveiiie-serial 16 décembre 2006 Alon Bar-Lev
app-crypt/asekey 16 décembre 2006 Alon Bar-Lev
x11-libs/xcb-util 16 décembre 2006 Joshua Baergen
dev-ruby/ruby-pcap 17 décembre 2006 Nguyen Thai Ngoc Duy
dev-python/glewpy 17 décembre 2006 Joshua Baergen
dev-cpp/libgtksourceviewmm 17 décembre 2006 Rémi Cardona
media-plugins/gst-plugins-pulse 17 décembre 2006 Jim Ramsay
dev-util/nemiver 17 décembre 2006 Rémi Cardona

Retraits

Paquet Date de retrait Contact
games-fps/ut2004-domain2049 12 décembre 2006 Chris Gianelloni
dev-db/dbbalancer 17 décembre 2006 Tiziano Müller

Derniers sacrements

Paquet Date de retrait Contact
net-misc/cidr 25 décembre 2006 Elfyn McBratney
dev-util/mergetrees 25 décembre 2006 Elfyn McBratney
sys-fs/submount 2 janvier 2007 Daniel Drake
games-fps/doomlegacy 13 janvier 2007 Michael Sterrett
kde-misc/styleclock 13 janvier 2007 Charlie Shepherd
media-sound/xmp 14 janvier 2007 Michael Sterrett
app-emulation/i8086emu 14 janvier 2007 Michael Sterrett
net-p2p/xmule 15 janvier 2007 Christian Faulhammer
net-misc/ltsp 15 janvier 2007 Christian Faulhammer
app-misc/nomad-tool 15 janvier 2007 George Shapovalov

6.  Bugzilla

Résumé

Statistiques

La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bogues, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 10 décembre 2006 et le 17 décembre 2006, l'activité sur le site se résume à :

  • 649 nouveaux bogues,
  • 342 bogues fermés ou résolus,
  • 25 bogues réouverts (précédemment fermés),
  • 143 bogues fermés avec la mention NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM,
  • 163 bogues marqués comme duplication d'un autre bogue.

Parmi les 10688 bogues actuellement ouverts, 25 sont marqués 'bloquant', 96 sont marqués 'critique' et 430 sont marqués 'majeur'.

Classement des bogues fermés

Les développeurs et équipes qui ont fermé le plus de bogues durant cette période sont :

Classement des nouveaux bogues

Les développeurs et équipes auxquels le plus de bogues ont été assignés durant cette période sont :

7.  Commentaires

L'équipe de la GWN est composée de volontaires et de membres de la communauté qui soumettent leurs idées et des articles. Si vous êtes intéressés d'écrire quelques mots pour la GWN, si vous avez des commentaires à faire sur sur un article que nous avons publié ou si vous avez simplement une idée ou un article que vous aimeriez soumettre à la GWN, veuillez nous contacter par e-mail.

8.  S'abonner à la GWN

Pour vous abonner à la version traduite en français, envoyez un e-mail vierge à gentoo-gwn-fr+subscribe@gentoo.org.

Pour vous désabonner, envoyez un e-mail vierge à gentoo-gwn-fr+unsubscribe@gentoo.org depuis l'adresse utilisée pour votre abonnement.

9.  Autres langues

La GWN est aussi disponible dans les langues suivantes :



Imprimer

Dernière mise à jour le 18 décembre 2006

Résumé : Ceci est la Gentoo Weekly Newsletter pour la semaine du 18 décembre 2006.

Ulrich Plate
Éditeur

Chris Gianelloni
Collaborateur

Patrice Bouvard
Traducteur

Cyril Mougel
Relecteur

Bertrand Coppa
Relecteur

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.