Red Hat vient d'annoncer qu'ils arrêtent à très court terme le support gratuit de leurs produits (erratas, mises à jour de sécurité...) afin de se concentrer sur leurs versions entreprise à (très) haute valeur ajoutée (Red Hat Enterprise Linux).
Ainsi, dès la fin décembre 2003, il n'y aura plus de mise à jour pour toutes les versions de Red Hat jusqu'à la 8.0, ainsi que pour la version 9.0 après le 30 avril 2004. La concurrence (Mandrake, SuSE, Debian...) devrait donc pouvoir s'emparer d'une belle part de ce gateau.
Nouvelles vulnérabilités pour Apache 1.3.28 / 2.0.47 et mod_security 1.7.1
Une vulnérabilité de type buffer overflow a été identifiée dans Apache. Le problème se situe dans les modules « mod_alias » et « mod_rewrite », l'exploitation nécessite un fichier .htaccess spécifique. Dans Apache 2 le socket AF_UNIX utilisé par « mod_cgid » afin de communiquer avec le daemon cgid ou des scripts CGI n'est pas correctement manipulé.
mod_security (Apache 2) est touché quant à lui par une vulnérabilité locale. Cette faille est causée par une erreur dans la manipulation des données générées par le serveur, ce qui pourrait être exploité via des fichiers PHP/CGI spécifiques afin d'exécuter des commandes avec les privilèges du serveur httpd.
mod_security (Apache 2) est touché quant à lui par une vulnérabilité locale. Cette faille est causée par une erreur dans la manipulation des données générées par le serveur, ce qui pourrait être exploité via des fichiers PHP/CGI spécifiques afin d'exécuter des commandes avec les privilèges du serveur httpd.
Kile 1.6 est sorti !
Le logiciel d'édition LaTeX pour KDE, Kile (anciennement KTeXmaker) vient de sortir.
Au menu des améliorations depuis la version 1.5.2 :
- la fenêtre d'édition du texte repose sur un plugin Kate
- outil de gestion de projet avec gestion des documents-maîtres et des images
- statistiques sur les documents (nombre de mots, de commandes LaTeX, etc.)
- interaction avec vos éditeurs de bibliographies BibTex préférés (gBib ou pyBibliographer)
et plus encore...
Au menu des améliorations depuis la version 1.5.2 :
- la fenêtre d'édition du texte repose sur un plugin Kate
- outil de gestion de projet avec gestion des documents-maîtres et des images
- statistiques sur les documents (nombre de mots, de commandes LaTeX, etc.)
- interaction avec vos éditeurs de bibliographies BibTex préférés (gBib ou pyBibliographer)
et plus encore...
Vérités, contre-vérités et manipulations sur les brevets logiciels
«Quelques semaines avant le vote du Parlement européen, une bataille souterraine faisait rage pour convaincre les députés de rallier l'un et l'autre camp. Le « Rebonds » de Michel Rocard dans Libération, dont il a déjà été question ici, s'en fait l'écho : «Nous avons tous été bombardés de mails par centaines, dans les deux sens. Bien des collègues, plus anciens que moi, disent n'avoir jamais connu, au sujet du vote d'une directive, des pressions extérieures aussi massives et aussi violentes.» A la même époque, un des lobbyistes les plus connus des brevets lançait une opération de déstabilisation-provocation-diversion (ce qu'on appelait en d'autres temps l'agit-prop) sur la mailing-list française de la FSF, qui dégénera en un long fil de discussion particulièrement tendu.»
Libroscope a exhumé un extrait significatif de cette opération sous la forme d'un échange entre le lobbyiste sus-cité et un membre de la communauté. Au-delà du danger du brevetage, on y voit l'importance des procédés argumentaires ou manipulatoires dans ces nouvelles batailles électroniques.
Libroscope a exhumé un extrait significatif de cette opération sous la forme d'un échange entre le lobbyiste sus-cité et un membre de la communauté. Au-delà du danger du brevetage, on y voit l'importance des procédés argumentaires ou manipulatoires dans ces nouvelles batailles électroniques.
Konstruct, essayez KDE dans votre répertoire
Ce n'est pas un scoop, mais plutôt une information. Dans le monde de l'informatique libre qui nous entoure, nous ne connaissons pas toujours les différents programmes qui nous sont offerts. Pour ma part, c'est le cas de Konstruct, qui est un logiciel qui permet d'installer, et de tester KDE.



