OpenBSD et les attaques de type 'format strings'

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
6
oct.
2000
Sécurité
Sur Upside Today, un bref article explique l'attitude adoptée par les développeurs OpenBSD vis à vis des vulnerabilités de type 'format strings'. Rappelons que ce type d'attaque est due à une mauvaise utilisation de fonctions prenant un nombre variable d'arguments, tels printf(3). Avec de telles fonctions, une chaine de format bien choisie sans paramètre supplementaire permet de lire ou écrire dans des zones non prévues.

A noter que ce type de vulnerabilité a été découverte assez récemment et a été reportée dans de *nombreux* logiciels libres, tous systèmes confondus.

opera 4.0beta 1 vient de sortir

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Internet
Ça y est, après une longue attente, la première béta d'opéra pour linux vient de sortir, et je m'en sers justement pour poster cette news.
Au sommaire : quelques problèmes de stabilité. Il a une facheuse tendance à pondre un core-dump au démarrage...

Bien sur, ce n'est pas (du tout) GPL, c'est un peu buggé, pas hyper complet (y'a quand même javascript), mais c'est tellement léger !

Oups Erratum a propos de la news sur le "LAN Arena à Dunkerque"

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Quake
J'ai posté une news ici il y a 3-4 jours à propos d'un "LAN Arena" à Dunkerque !
Seulement voilà, j'avais employé le nom de "LAN Arena" comme nom générique pour ce genre de manifestation, hors, j'ai été informé par "Mr. LAN Arena" que LAN Arena était SA LAN Party !
Notre LAN Party Dunkerquoise est maintenant sans nom, elle est appelée pour le moment "LAN Party - Dunkerque".
Je suis donc désolé d'avoir porté (ne serait-ce qu'un peu) préjudice à l'organisation de "LAN Arena" et à ses sponsors.
D'un autre coté, je remercie la personne qui a posté la news du LAN Party de Dunkerque sur QuakeFR.com

Merci aussi à la personne de "LAN Arena" (qui m'a contacté) de sa gentillesse.

Pour terminer, si vous avez des idées de nom pour notre LAN, n'hésitez pas à m'écrire (alexx@surfnplay.fr) ! :o)

Tuxracer 0.6

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Jeu
Tuxracer, la simulation de Tux sur le ventre en train de s'empifrer de harengs trainant sur une piste de ski (ouf!) en est à sa version 0.61.

Les nouveautés : un code (GPL) tout beau tout neuf et bien écrit, des nouveaux effet 3D et un mode compétition.

Une vraie mine pour ceux qui veulent apprendre la 3D en OpenGL.

Un compte sur un FreeBSD pour tout le monde

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
6
oct.
2000
FreeBSD
free.bsdshell.net propose de creer un compte à toute personne qui en fait la demande. C'est bien pratique quand on est pas chez soi, ou sur un windows, pour faire du C, Perl, Shell, Java, irc, ftp, w3m/lynx... Ou même pour faire des test sur son réseau à partir de l'exterieur. En plus la machine est en france.
Pour cela, connectez-vous en tant que newuser et suivez les instructions.

L'équipe bsdshell.net

IIYAMA buggé sous Linux ?

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
6
oct.
2000
Communauté
Les derniers écrans 17 pouces de chez IIYAMA semblent être fachés avec tux ...
L'équipe de TooLinux semble en avoir fait les frais.
Dommage, en général leurs produits étaient de bonne qualité.

Note du modérateur: J'ai moi meme eu un écran qui avait eu des soucis et qui avait été remplacé immédiatement. Ca dépend peut-etre de la tete du client ?

Démo francaise de SimCity 3000 pour Linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Jeu
Loki vient de sortir une version francisée de la démo de SimCity 3000 Unlimited pour Linux. Le jeu est identique à la version anglaise patchée, à la différence près que tout est en Français !

Note: les fichiers .run sont des archives auto-extractables à passer à 'sh'.

Surveiller un système avec MRTG

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Sécurité
Dès l'instant ou vous avez un système qui utilise SNMP, vous pouvez le surveiller et avec mtrg générer des rapports accessibles par le Web. C'est ce que l'on vous propose de réaliser chez OReilly. Bonne lecture.

Bientot un moteur WebDev sous Linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
6
oct.
2000
Commercial
J'ai eu un commercial de chez PC SOFT (l'éditeur de WinDev et WebDev) au téléphone qui m'a informé qu'une étude sur le portage du moteur WebDev sous Linux était en cours. Cela ne concerne pas encore l'environnement de développement, mais ce serait un bon début...

Note du modérateur: information à vérifier...

Livre de référence sur le c++

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
5
oct.
2000
Livre
Une news est passée récemment pour conseiller "Méthodologie de la programmation en C" de Jean-Pierre Braquelaire (Masson) comme bouquin d'apprentissage/référence sur le C.

Que conseilleriez-vous pour le C++ ?

Elections à la GNOME Foundation

Posté par  . Modéré par I P.
Étiquettes : aucune
0
5
oct.
2000
Gnome
Ca y'est, le processus de 1ères élections des directeurs de la GNOME Foundation est lancé ! Le vote se fera entre le 1° et le 8 Novembre.

La GNOME Foundation coordonnera les sorties de gnome, pubs et plus.

Quinquonque ayant participé à gnome (peu importe comment) est appelé à voter.
Pour voter, envoyez un mail à membership@gnome.org avec votre nom, courriel et une courte description de ce que vous avez fait. [ex : Havoc Pennington (GConf, GTK+, gnome-libs, odd jobs)].

Sur le site de la GNOME Foundation se trouve sa charte, une FAQ, la liste des votants enregistrés..

Voilà !

Il y'a 11 postes à pourvoir, n'importe quel votant peut postuler.

Tigre et Dragon

Posté par  . Modéré par I P.
Étiquettes :
0
5
oct.
2000
Cinema
Vu ce jour donc ce film.
J'en suis encore tout retourné ... voici une histoire romantique somme toute assez classique, qui pourrait alimenter sans problème les pages des collections Arlequins et consoeurs.
Seulement voilà, les paysages de la Chine ancienne sont magnifiquement filmés et mis en image, les combats époustouflants (on est très loin des Bruce Lee) et l'histoire est dramatique à souhait.
J'ai malgré tout quelques réserves : en effet, les déplacements des combattants lorsqu'ils utilisent leur art (martial) paraissent trop artificiels, et ne parlons pas des combats "en vol".
Enfin, il faut savoir que ce n'est pas un film "occidental", on est très loin de Bruce Lee (je sais que je l'ai déjà dit) et donc le film est emprunt d'une philosophie orientale qui nous est totalement étrangère, mais qui reste très belle. Voilà, tout ce laius pour éviter à d'éventuels spectateurs à l'esprit ouvert de subir les rires des "Bruce Lee mens" un peu abscons (c'est très désagréable pendant le film).

Je vous poutoune

Des bureaux qui déplacent les objets tous seuls

Posté par  . Modéré par Fabien Penso.
Étiquettes : aucune
0
5
oct.
2000
Humour
Dan Reznik, étudiant brésilien en thèse a mis au point un prototype de table capable de déplacer des objets avec une grand précision en utilisant des micro-vibrations.

Pour ma part, je trouve cette idée absolument géniale. Dans l'article de Wired, quelques exemples d'utilisation sont donnés:
- un bar qui déplace les verres tout seul.
- une table qui met automatiquement le couvert, qui ramène le sel au milieu quand on le pose à coté de soi.