Une vulnérabilité critique a été identifiée dans le noyau Linux, elle pourrait être exploitée par un attaquant local afin d'obtenir les privilèges "root". Ce problème de type "integer overflow" résulte d'une erreur présente au niveau de la fonction ip_setsockopt() combinée à l'option MCAST_MSFILTER (fichier net/ipv4/ip_sockglue.c) qui ne calcule pas correctement l'espace mémoire noyau (IP_MSFILTER_SIZE), ce qui pourrait permettre à un utilisateur local l'augmentation de ses privilèges.
NdM : a été proposé par jaune également.
NdM2 : les noyaux 2.4.26 et 2.6.4, déjà disponibles, ne sont pas concernés.
Sortie de gnuplot 4.0
Après plus de 10 ans de développement depuis la précédente version 3.7.3, gnuplot 4.0 vient de sortir le 15 Avril 2004. Plein de nouveautés à découvrir.
NdM : gnuplot est un outil majeur (18 ans !), libre (ou presque) et multiplateforme (UNIX, IBM OS/2, MS Windows, DOS, Apple Macintosh, VMS, Atari et d'autres) de tracé de courbes et graphiques 2D et 3D.
NdM : gnuplot est un outil majeur (18 ans !), libre (ou presque) et multiplateforme (UNIX, IBM OS/2, MS Windows, DOS, Apple Macintosh, VMS, Atari et d'autres) de tracé de courbes et graphiques 2D et 3D.
Qt 4 à l'horizon !
Qt est, avec Gtk+, l'un des deux environnements privilégiés du système GNU/Linux.
Il s'agit d'une "boite à outils" (toolkit) pour faciliter le travail des programmeurs en leur proposant une multitude de routines qui assurent la cohérence des logiciels développés.
Ainsi l'environnement de bureau KDE est basé sur Qt et l'environnement de bureau Gnome est basé sur Gtk+.
Qt est actuellement en version 3.3 et Trolltech qui est l'entreprise derrière cette boite à outils annonce la disponibilité de la prochaine grande version (version 4.0) dans la seconde moitié de cette année.
Il s'agit d'une "boite à outils" (toolkit) pour faciliter le travail des programmeurs en leur proposant une multitude de routines qui assurent la cohérence des logiciels développés.
Ainsi l'environnement de bureau KDE est basé sur Qt et l'environnement de bureau Gnome est basé sur Gtk+.
Qt est actuellement en version 3.3 et Trolltech qui est l'entreprise derrière cette boite à outils annonce la disponibilité de la prochaine grande version (version 4.0) dans la seconde moitié de cette année.
Install Party à Clermont-Ferrand
Nous organisons une install party à Clermont-Ferrand le Jeudi 29 Avril de 13H30 à 20H30 dans l'enceinte de l'ISIMA, une école d'ingénieur en informatique.
L'Install Party est organisée par des étudiants en 1ère année à l'ISIMA afin de faire découvrir GNU/Linux & les logiciels libres aux autres étudiants ainsi qu'aux professeurs.
L'install party est néanmoins ouverte à tous :-)
L'Install Party est organisée par des étudiants en 1ère année à l'ISIMA afin de faire découvrir GNU/Linux & les logiciels libres aux autres étudiants ainsi qu'aux professeurs.
L'install party est néanmoins ouverte à tous :-)
Forks libres de RedHat Enterprise Linux
À la fin du mois (le 30 avril 2004) RedHat arrête la maintenance de la version 9.0. Selon RedHat, deux possibilités s'offrent à vous :
- Passer à Fedora
- Acheter RedHat Enterprise Linux (RHEL)
Il existe en réalité une autre possibilité qui est de migrer vers un fork libre de RHEL.
C'est une bonne solution pour avoir une distribution compatible RHEL, tout en bénéficiant des SRPMS de mise à jour jusqu'a octobre 2008.
NdM : seuls la marque et les logos RedHat rendent la distribution globalement non-libre car non-redistribuable pour des raisons évidentes de droit des marques, mais RHEL est basée entièrement sur du logiciel libre.
- Passer à Fedora
- Acheter RedHat Enterprise Linux (RHEL)
Il existe en réalité une autre possibilité qui est de migrer vers un fork libre de RHEL.
C'est une bonne solution pour avoir une distribution compatible RHEL, tout en bénéficiant des SRPMS de mise à jour jusqu'a octobre 2008.
NdM : seuls la marque et les logos RedHat rendent la distribution globalement non-libre car non-redistribuable pour des raisons évidentes de droit des marques, mais RHEL est basée entièrement sur du logiciel libre.
Bookcase 0.9 - un gestionnaire de collections KDE 3.x
Ce lundi 19 avril bookcase est passé en version 0.9
bookcase est un gestionnaire de bibliothèques qui permet de gérer des collections de livres, de bibliographies, de vidéos, d'albums musicaux, de pièces de monnaie, de timbres, de cartes marchandes, de bande dessinées, de vins .. ou même de créer votre nouveau type de collection.
Bookcase est également riche en entrée ou en sortie puisqu'on peut importer des informations depuis des fichiers bibtexml et exporter ses données en HTML/XML/CSV ou pilot-db pour les possesseurs de palm.
Cette richesse fait de lui le petit programme qui monte, beaucoup attendant la fonctionnalité qui lui fera basculer toute sa collection sous ce programme.
Voici ce qu'amène la version 0.9:
* Ajout du tri par le nombre d'éléments dans le groupe
* Possibilité de fusionner les collections
* Ajout du "drag-and-drop" pour les images
* Ajout du support des citations bibtex en utilisant lyxpipe
* Ajout de la possibilité de changer le type pour les champs existant
* Ajout de l'impression et exportation d'images
* Ajout de l'affichage des images dans les colonnes
* Possibilité d'exporter différents fichiers pour chaque entrée
* Ajout de filtres par groupe
* Amélioration de la documentation
* Correction de l'export PilotDB
* Correction de quelques bugs provoquant des crashs.
En version 1.0 il est prévu de pouvoir :
* gérer le z39.50 pour les données des livres
* gérer imdb.com pour les données des vidéos
bookcase est un gestionnaire de bibliothèques qui permet de gérer des collections de livres, de bibliographies, de vidéos, d'albums musicaux, de pièces de monnaie, de timbres, de cartes marchandes, de bande dessinées, de vins .. ou même de créer votre nouveau type de collection.
Bookcase est également riche en entrée ou en sortie puisqu'on peut importer des informations depuis des fichiers bibtexml et exporter ses données en HTML/XML/CSV ou pilot-db pour les possesseurs de palm.
Cette richesse fait de lui le petit programme qui monte, beaucoup attendant la fonctionnalité qui lui fera basculer toute sa collection sous ce programme.
Voici ce qu'amène la version 0.9:
* Ajout du tri par le nombre d'éléments dans le groupe
* Possibilité de fusionner les collections
* Ajout du "drag-and-drop" pour les images
* Ajout du support des citations bibtex en utilisant lyxpipe
* Ajout de la possibilité de changer le type pour les champs existant
* Ajout de l'impression et exportation d'images
* Ajout de l'affichage des images dans les colonnes
* Possibilité d'exporter différents fichiers pour chaque entrée
* Ajout de filtres par groupe
* Amélioration de la documentation
* Correction de l'export PilotDB
* Correction de quelques bugs provoquant des crashs.
En version 1.0 il est prévu de pouvoir :
* gérer le z39.50 pour les données des livres
* gérer imdb.com pour les données des vidéos
Sortie de KDE 3.2.2
Une nouvelle version de maintenance de KDE est disponible. Au programme : corrections de bogues (la liste n'est pas si importante) et traductions plus complètes.
Les paquetages pour Red Hat/Fedora, Debian, Suse, Connectiva, ASPLinux et FreeBSD sont prêts (uniquement sur le miroir principal pour le moment).
Les paquetages pour Red Hat/Fedora, Debian, Suse, Connectiva, ASPLinux et FreeBSD sont prêts (uniquement sur le miroir principal pour le moment).
Retour de Léa-Linux en ligne
Après une trop longue période d'hibernation, Léa est à nouveau en ligne dans sa version complète. Nous sommes maintenant sur notre serveur dédié, hébergé chez Lost-Oasis que nous remercions vivement pour la mise à disposition de cette ressource.
Nous avons profité de cette absence pour optimiser le code du site, notamment la gestion du cache. Des bugs persistent, merci de nous les signaler pour améliorer encore l'accès au site.
Les articles envoyés pour la publication ces dernières semaines seront mis en ligne dans les jours qui viennent. Beaucoup de nouveautés à paraître !
Merci de votre patience.
L'équipe de Léa
Nous avons profité de cette absence pour optimiser le code du site, notamment la gestion du cache. Des bugs persistent, merci de nous les signaler pour améliorer encore l'accès au site.
Les articles envoyés pour la publication ces dernières semaines seront mis en ligne dans les jours qui viennent. Beaucoup de nouveautés à paraître !
Merci de votre patience.
L'équipe de Léa
C'est reparti pour la "4k source compo" !
Cette année, pour la deuxième fois de son histoire, la 4k source compo se tient sur le canal freenode #demoscene.
Le but, comme l'année dernière, est d'écrire une "démo" graphique utilisant SDL (OpenGL autorisé), en moins de 4096 octets (sans compter les espaces, les tabulations et les retours chariot).
Vous devez rendre vos copies avant le 21 Mai 2004, 17h00 CET, alors dépêchez vous, et bonne chance a tous !
Le but, comme l'année dernière, est d'écrire une "démo" graphique utilisant SDL (OpenGL autorisé), en moins de 4096 octets (sans compter les espaces, les tabulations et les retours chariot).
Vous devez rendre vos copies avant le 21 Mai 2004, 17h00 CET, alors dépêchez vous, et bonne chance a tous !
Colloque « Nouvelles technologies, nouvelles créations »
Le groupe « Produire et gérer les savoirs » des « Temps Nouveaux » organise le mercredi 5 mai de 19h à 21h à l'Assemblée Nationale un colloque sur les nouveaux types et modes de créations rendus possibles par les nouvelles technologies.
À la veille de l'examen du projet de loi transposant la directive EUCD en droit français, l'objectif de ce colloque est d'informer sur l'évolution de la création et de son contexte.
À la veille de l'examen du projet de loi transposant la directive EUCD en droit français, l'objectif de ce colloque est d'informer sur l'évolution de la création et de son contexte.
S'afficher avec son Mozilla
Désormais, il sera possible à tous d'afficher sa geek attitude dans la rue en arborant fièrement le logo ou une mascotte Mozilla/Firebird.
La fondation Mozilla propose en effet à la vente de nombreux produits, tels que des tee-shirts ou des peluches Firefox, afin de la soutenir.
Les prix s'échelonnent de $15,95 à $22,95 suivant les produits, et d'après les rumeurs, RMS aurait fortement insisté pour que les tee-shirts soient disponibles jusqu'à la taille XXX-L (pour les geeks les plus chevronnés) ! ;-)
Actuellement, l'offre n'est pas disponible sur le site de la fondation Mozilla Europe, mais il est tout de même possible de commander les produits de France moyennant des frais de port de l'ordre de $8,30 à $9,50.
Pour ceux qui le souhaitent, il est bien évidemment possible d'acquérir également des CD contenant les logiciels Mozilla (frais de port de $4 à $6,50).
La fondation Mozilla propose en effet à la vente de nombreux produits, tels que des tee-shirts ou des peluches Firefox, afin de la soutenir.
Les prix s'échelonnent de $15,95 à $22,95 suivant les produits, et d'après les rumeurs, RMS aurait fortement insisté pour que les tee-shirts soient disponibles jusqu'à la taille XXX-L (pour les geeks les plus chevronnés) ! ;-)
Actuellement, l'offre n'est pas disponible sur le site de la fondation Mozilla Europe, mais il est tout de même possible de commander les produits de France moyennant des frais de port de l'ordre de $8,30 à $9,50.
Pour ceux qui le souhaitent, il est bien évidemment possible d'acquérir également des CD contenant les logiciels Mozilla (frais de port de $4 à $6,50).
1er Concours Zope de création de sites web
Bonjour,
Zopeur.org organise sont premier concours de design de sites web sous Zope.
Un jury formé de professionnels élira le vainqueur en fonction d'un ensemble détaillé de critères.
Le public pourra aussi voter par le biais d'un système de vote en ligne.
A gagner : 1 an d'hébergement Zope gratuit sur un serveur mutualisé à 10 Mbps avec 300 Mo d'espace disque.
Rdv sur le site pour tous les détails...
Zopeur.org organise sont premier concours de design de sites web sous Zope.
Un jury formé de professionnels élira le vainqueur en fonction d'un ensemble détaillé de critères.
Le public pourra aussi voter par le biais d'un système de vote en ligne.
A gagner : 1 an d'hébergement Zope gratuit sur un serveur mutualisé à 10 Mbps avec 300 Mo d'espace disque.
Rdv sur le site pour tous les détails...
Documentation du logiciel d'installation automatique FAI disponible en Français
La documentation de F.A.I, le logiciel d'installation automatique de système Debian, de Thomas Lange est maintenant disponible en Français grâce à l'effort de traduction de Daniel Leprince.
Netfilter porte plainte contre Sitecom pour non-respect de la GPL
Le tribunal de Munich a validé la demande du groupe Netfilter, qui a récemment porté plainte contre la société Sitecom.
Cette société commercialise un routeur Wi-Fi basé sur le projet netfilter/iptables (sous licence GPL), mais ne fait pas de référence à la GPL pour son produit et ne donne pas non plus de moyen d'accéder aux sources, comme le stipule la licence.
NdM: merci aussi à yoho et Jean-Baptiste Soufron pour cette information.
Cette société commercialise un routeur Wi-Fi basé sur le projet netfilter/iptables (sous licence GPL), mais ne fait pas de référence à la GPL pour son produit et ne donne pas non plus de moyen d'accéder aux sources, comme le stipule la licence.
NdM: merci aussi à yoho et Jean-Baptiste Soufron pour cette information.
Sortie de ImageMagick 6.0.0
La version 6 de ImageMagick, une suite d'outils pour la manipulation d'images en ligne de commande, vient d'être annoncée sur Freshmeat.
La liste des modifications apportées est disponible ici, on notera entre autres « A high-quality 2D renderer is included, which provides a subset of SVG capabilities », un certain nombre d'efforts sur l'API, et quelques nouvelles options dont '-fx' qui permet d'appliquer une fonction mathématique sur les pixels. Par exemple, pour diviser par deux les composantes rouge et verte d'une image, on peut désormais utiliser mogrify image.png -channel red,green -fx 'u/2.0'
La liste des modifications apportées est disponible ici, on notera entre autres « A high-quality 2D renderer is included, which provides a subset of SVG capabilities », un certain nombre d'efforts sur l'API, et quelques nouvelles options dont '-fx' qui permet d'appliquer une fonction mathématique sur les pixels. Par exemple, pour diviser par deux les composantes rouge et verte d'une image, on peut désormais utiliser mogrify image.png -channel red,green -fx 'u/2.0'