Coup sur coup deux annonces assez similaires sont sorties sur les deux systèmes.
Pour Windows, c'est la bibliothèque Graphic Device Interface Plus (ou GDI+) qui est en cause. Il est en théorie possible de compromettre un système vulnérable à la seule lecture d'une image piégée au format JPEG.
À ce jour les premiers exploits commencent à sortir, cela va du plantage de la machine à l'ouverture d'un interpréteur de commande.
Les patchs étant disponibles, il est fortement conseillé de faire les mises à jour.
Pour GNU/Linux, le hasard a voulu que des vulnérabilités similaires soient publiées ces derniers jours. Elles concernent GdkPixBuf qui pourrait être exploité pour provoquer des dénis de service (DoS) ou des compromissions.
Les vulnérabilités sont décrites dans la suite de l'article.
Les correctifs sont normalement disponibles pour la plupart des distributions.
Recherche d'un mainteneur et de développeur pour Bookmark4U
Le projet Bookmark4U est un projet GPL qui permet de gérer ses favoris en ligne, avec des mécanismes d'import/export vers de nombreux navigateurs.
Ce projet, issu de plusieurs années de développement, est un de ceux les plus aboutis aujourd'hui (exemple : sidebar en XUL, bookmarklet, import/export XBEL, début de support de drag 'n drop, navigation dynamique, ...).
Après une petite baisse d'activité, le projet recherche des personnes motivées pour prendre la relève. Il y a plein d'idées d'améliorations, plus ou moins dures à mettre en oeuvre. Cela peut permettre d'acquérir ou d'approfondir des connaissances en PHP (avec ou sans Pear).
Ce projet, issu de plusieurs années de développement, est un de ceux les plus aboutis aujourd'hui (exemple : sidebar en XUL, bookmarklet, import/export XBEL, début de support de drag 'n drop, navigation dynamique, ...).
Après une petite baisse d'activité, le projet recherche des personnes motivées pour prendre la relève. Il y a plein d'idées d'améliorations, plus ou moins dures à mettre en oeuvre. Cela peut permettre d'acquérir ou d'approfondir des connaissances en PHP (avec ou sans Pear).
Parinux présent à Villette-numérique 2004 avec le projet FAN
Le projet FAN est un processus collectif durant lequel 8 équipes avec le même budget personnalisent un ordinateur qui forment un réseau local ouvert sur le net durant la manifestation « zones de confluences » organisé par Benjamin Weill lors de Villette-numérique 2004.
Fan désigne en anglais le ventilateur, la partie la plus souvent personnalisée par les informaticiens. Le tuning et le custom sont les principales formes de production adoptées dans ce projet à partir de paramètres par défaut.
Les ordinateurs sont installés avec une Debian sarge, noyau 2.6, XFCE4 et Firefox par défaut. Sébastien Douche et Matthieu Compin de Parinux ont réalisé ces installations et configurations pour les participants.
Fan désigne en anglais le ventilateur, la partie la plus souvent personnalisée par les informaticiens. Le tuning et le custom sont les principales formes de production adoptées dans ce projet à partir de paramètres par défaut.
Les ordinateurs sont installés avec une Debian sarge, noyau 2.6, XFCE4 et Firefox par défaut. Sébastien Douche et Matthieu Compin de Parinux ont réalisé ces installations et configurations pour les participants.
Le marché des logiciels libres est arrivé à pleine maturité
En tout cas c'est Mathieu Poujol, analyste au cabinet de conseil Pierre Audoin Consultants, qui le dit à ZDNet dans un article traitant d'une récente étude effectuée par le cabinet sur l'utilisation croissante des logiciels libres dans les projets.
Selon l'article, le chiffre d'affaires en France des services liés aux logiciels libres sera en croissance de 40% cette année par rapport à l'année dernière. Ce serait les projets d'adoption de plates-formes "libres" dans l'Administration qui seraient à l'origine de cet engouement.
A noter que, selon une autre étude, seuls 7% des projets TIC intègrent formellement dans leur périmètre une composante open source ou des logiciels libres..
Ce qui peut aussi laisser penser que la croissance du CA de cette année n'est pas "record" et que les meilleures années sont encore devant nous.
Selon l'article, le chiffre d'affaires en France des services liés aux logiciels libres sera en croissance de 40% cette année par rapport à l'année dernière. Ce serait les projets d'adoption de plates-formes "libres" dans l'Administration qui seraient à l'origine de cet engouement.
A noter que, selon une autre étude, seuls 7% des projets TIC intègrent formellement dans leur périmètre une composante open source ou des logiciels libres..
Ce qui peut aussi laisser penser que la croissance du CA de cette année n'est pas "record" et que les meilleures années sont encore devant nous.



