Retard de KDE 3.1

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
déc.
2002
KDE
L'équipe de KDE a été obligée de repousser la sortie de KDE 3.1 après avoir découvert qu'un trou de sécurité mineur découvert le 26 novembre se répétait à de très nombreux endroits dans le code, que l'audit complet de celui-ci s'avérait nécessaire et que celui ci ne peut etre achevé avant la semaine prochaine. Plus ennuyeux, le problème affecte apparemment toutes les versions de KDE depuis la 2.x. Des patches et updates vont probablement sortir pour les versions précédentes une fois l'audit achevé. Concernant KDE 3.1, un débat sur kde-core-devel a été lancé pour savoir s'il fallait sortir KDE 3.1 au plus vite c'est à dire peu avant Noel et risquer d'avoir très peu de binaires disponibles pour cause de packagers en vacances, ou bien attendre confortablement jusqu'aux alentours du 8 janvier et en profiter pour corriger les nombreux bugs découverts récemment dans la branche 3.1. Une RC5 devrait sortir de manière imminente

Aller plus loin

  • # Tout s'explique

    Posté par  (site web personnel) . Évalué à -1.

    Après avoir eu l'écho de la sortie imminente de KDE-3.1 (merci Lycos[yopyop]) on a attendu et encore attendu. Maintenant, la raison est connue. :c)

    Personnellement, si une sortie avant noël est possible dans un niveau de qualité égal à janvier... je suis preneur. Sur ma distrib, les pakageurs ont déjà bossé comme il se doit, il ne reste plus qu'à mettre les sources à disposition ! :cD

    BeTa
  • # Re: Retard de KDE 3.1

    Posté par  (site web personnel) . Évalué à 5.

    Visiblement il s'agit de l'absence d'un quotage adéquat des arguments passés à system() , d'où un risque d'interpretation malencontreux par le shell :-/ . J'en profite d'ailleurs pour signaler à ceux (c'est Eddy< qui avait signalé le phénomène bizarre) qui utilisent une commande du genre:
    http.browser: kstart -desktop 2 mozilla %s &
    dans leur wmcoincoin qu'ils se retrouvent du coup dans la même position que les utilisateurs du défunt wmc² 2.0 ( http://hules.free.fr/wmcoincoin/lesboules.html(...) ): comme kstart ne met pas les quote pas la commande passée à /bin/sh , une url malveillante peut faire n'importe quoi.
    • [^] # Re: Retard de KDE 3.1

      Posté par  . Évalué à 0.

      Il a l'air bien aware ce Eddy<.
    • [^] # Re: Retard de KDE 3.1

      Posté par  . Évalué à 2.

      wmc² 2.0 ? Mais non, cette version n'a jamais existé voyons...

      Non, ce n'est pas le message qu'il faut répandre à la face du monde?

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.