Bienvenue sur Lilotux !
Webmail Galerie MiKael Xavier Stephane


Le Monde

Un rapport parlementaire préconise le report de la fermeture de Fessenheim
Une recommandation justifiée par un « contexte budgétaire » compliqué selon le texte, révèlent les « Dernières Nouvelles d'Alsace » et « L'Alsace ».
Nouvelle chute de la consommation des ménages au Japon
Ce recul pour le mois d'août est le contrecoup d'une hausse de la TVA, le 1er avril.
Dette : l'Argentine coupable d'avoir enfreint un jugement américain
Le juge new-yorkais Thomas Griesa a précisé, lundi, que les « sanctions » infligées au pays seront fixées lors d'une prochaine audience.
Pour la vingt-et-unième année consécutive, Bill Gates est l’Américain le plus riche
Pour entrer dans la liste établie par « Forbes», il faut disposer au minimum cette année de 1,55 milliard de dollars.
Huawei va investir 1,5 milliard d'euros en France, selon « Les Echos »
Le géant chinois pense pouvoir créer indirectement 2 000 emplois en France et multiplier par deux ses propres effectifs en France d'ici à 2018 en embauchant 650 salariés de plus.
Mort de Danièle Breem, « pionnière du journalisme politique »
Même à la retraite, l'ancienne journaliste de l'ORTF continuait de se rendre régulièrement à l'Assemblée.
La responsabilité de l'homme dans des vagues de chaleur en 2013 démontrée
La combustion de charbon ou d'hydrocarbures a par exemple joué un rôle pour l'été sec et chaud qu'a connu l'ouest de l'Europe en 2013.
Ello, le nouveau réseau social « anti-Facebook »
Plus beau et plus épuré que ses concurrents, Ello laisse encore peu de place aux interactions, avec un système de commentaires rudimentaires.
Bientôt de la prison pour les sportifs dopés allemands ?
Un projet de loi du gouvernement allemand prévoirait jusqu'à trois ans de prison pour les sportifs coupables de dopage.
La perte de vitesse de l'économie allemande
Plus personne ne croit au 1,8 % de croissance prévu par le gouvernement pour 2014. Les experts économiques tablent plutôt sur 1,5 % cette année et l'année prochaine.

Linux Weekly News

Security advisories for Monday
Debian has updated chromium-browser (multiple vulnerabilities).
Fedora has updated libvncserver (F20: multiple vulnerabilities), nodejs (F20; F19: denial of service), perl-Data-Dumper (F20: denial of service), and v8 (F20; F19: multiple vulnerabilities).
Mageia has updated bash (code injection, command execution) and kernel (MG3: denial of service).
Mandriva has updated perl-XML-DT (file overwrites).
openSUSE has updated bash (13.1, 12.3; 12.3; 13.1; 11.4; 13.2: multiple vulnerabilities), dbus-1 (13.1; 12.3: multiple vulnerabilities), kernel (11.4: multiple vulnerabilities), geary (13.1: TLS certificate issues), bash (11.4: command execution), mozilla-nss (13.1, 12.3: signature forgery), NSS (11.4: signature forgery), php5 (11.4: multiple vulnerabilities), php5 (11.4: more vulnerabilities), srtp (13.1: denial of service), and wireshark (13.1, 12.3: multiple vulnerabilities).
Slackware has updated firefox (multiple vulnerabilities), thunderbird: (multiple vulnerabilities) and seamonkey (multiple vulnerabilities).
SUSE has updated bash (SLE11, SLE10: multiple vulnerabilities) and mozilla-nss (SLES11 SP2: signature forgery).
LibreSSL: More Than 30 Days Later
Ted Unangst has posted an update on LibreSSL development. "Joel and I have been working on a replacement API for OpenSSL, appropriately entitled ressl. Reimagined SSL is how I think of it. Our goals are consistency and simplicity. In particular, we answer the question 'What would the user like to do?' and not 'What does the TLS protocol allow the user to do?'. You can make a secure connection to a server. You can host a secure server. You can read and write some data over that connection."
Kernel prepatch 3.17-rc7
In the end, Linus did not do the final 3.17 release this weekend; instead, 3.17-rc7 is available for testing. "It's not that anything particularly scary happened, but quite frankly, things just didn't calm down as I hoped for.
And while my travel schedule would have made it really nice had I been able to just do a shorter-than-usual release, 'convenience' isn't really part of the release criteria. Oh well."
A boatload of weekend security updates
Debian has updated icedove (nss certificate forgery vulnerability), and libvirt (denial of service and data leakage).
Fedora has updated much of the distribution, mostly in response to CVE-2014-5033 (authentication bypass vulnerability in KDE): akonadi (F20: CVE-2014-5033), analitza (F20: CVE-2014-5033), amor (F20: CVE-2014-5033), ark (F20: CVE-2014-5033), audiocd-kio (F20: CVE-2014-5033), baloo (F20: CVE-2014-5033), baloo-widgets (F20: CVE-2014-5033), blinken (F20: CVE-2014-5033), calligra (F20: CVE-2014-5033), calligra-l10n (F20: CVE-2014-5033), cantor (F20: CVE-2014-5033), check-mk (F19, F20: three CVEs), digikam (F20: CVE-2014-5033), dragon (F20: CVE-2014-5033), filelight (F20: CVE-2014-5033), gwenview (F20: CVE-2014-5033), jovie (F20: CVE-2014-5033), juk (F20: CVE-2014-5033), kaccessible (F20: CVE-2014-5033), kalgebra (F20: CVE-2014-5033), kamera (F20: CVE-2014-5033), kalzium (F20: CVE-2014-5033), kanagram (F20: CVE-2014-5033), kate (F20: CVE-2014-5033), kbruch (F20: CVE-2014-5033), kcalc (F20: CVE-2014-5033), kcharselect (F20: CVE-2014-5033), kcolorchooser (F20: CVE-2014-5033), kcron (F20: CVE-2014-5033), kde-base-artwork (F20: CVE-2014-5033), kde-baseapps (F20: CVE-2014-5033), kde-l10n (F20: CVE-2014-5033), kde-print-manager (F20: CVE-2014-5033, kde-runtime (F20: CVE-2014-5033), kde-wallpapers (F20: CVE-2014-5033), kdeaccessibility (F20: CVE-2014-5033), kdeadmin (F20: CVE-2014-5033), kdeartwork (F20: CVE-2014-5033), kdebindings (F20: CVE-2014-5033), kdeedu (F20: CVE-2014-5033), kdegraphics (F20: CVE-2014-5033), kdegraphics-mobipocket (F20: CVE-2014-5033), kdegraphics-stringi-analyzer (F20: CVE-2014-5033), kdegraphics-thumbnailers (F20: CVE-2014-5033), kdelibs (F20: CVE-2014-5033), kdemultimedia (F20: CVE-2014-5033), kdenetwork (F20: CVE-2014-5033), kdenetwork-filesharing (F20: CVE-2014-5033), kdenetwork-strigi- analyzers (F20: CVE-2014-5033, kdepim (F20: CVE-2014-5033), kdepim-runtime (F20: CVE-2014-5033), kdepimlibs (F20: CVE-2014-5033), kdetoys (F20: CVE-2014-5033), kdeplasma-addons (F20: CVE-2014-5033), kdeutils (F20: CVE-2014-5033), kdf (F20: CVE-2014-5033), kdnssd (F20: CVE-2014-5033), kfilemetadata (F20: CVE-2014-5033), kfloppy (F20: CVE-2014-5033), kgamma (F20: CVE-2014-5033), kgeography (F20: CVE-2014-5033), kget (F20: CVE-2014-5033), kgpg (F20: CVE-2014-5033), khangman (F20: CVE-2014-5033), kig (F20: CVE-2014-5033), kimono (F20: CVE-2014-5033), kiten (F20: CVE-2014-5033), klettres (F20: CVE-2014-5033), kmag (F20: CVE-2014-5033), kmix (F20: CVE-2014-5033), kmousetool (F20: CVE-2014-5033), kmouth (F20: CVE-2014-5033), kmplot (F20: CVE-2014-5033), kolourpaint (F20: CVE-2014-5033), konsole (F20: CVE-2014-5033), kopete (F20: CVE-2014-5033), kphotoalbum (f20: CVE-2014-5033), kppp (F20: CVE-2014-5033), kqtquickcharts (F20: CVE-2014-5033), krdc (F20: CVE-2014-5033), kremotecontrol (F20: CVE-2014-5033), krfb (F20: CVE-2014-5033), kross-interpreters (F20: CVE-2014-5033), kruler (F20: CVE-2014-5033), ksaneplugin (F20: CVE-2014-5033), kscd (F20: CVE-2014-5033), ksnapshot (F20: CVE-2014-5033), kstars (F20: CVE-2014-5033), ksystemlog (F20: CVE-2014-5033), kteatime (F20: CVE-2014-5033), ktimer (F20: CVE-2014-5033), ktouch (F20: CVE-2014-5033), kturtle (F20: CVE-2014-5033), ktux (F20: CVE-2014-5033), kuser (F20: CVE-2014-5033), kwalletmanager (F20: CVE-2014-5033), kwordquiz (F20: CVE-2014-5033), libkcddb (F20: CVE-2014-5033), libkcompactdisc (F20: CVE-2014-5033), libkdcraw (F20: CVE-2014-5033), libkdeedu (F20: CVE-2014-5033), libkexiv (F20: CVE-2014-5033), libkgapi (F20: CVE-2014-5033), libkipi (F20: CVE-2014-5033), libkolab (F20: CVE-2014-5033), libksane (F20: CVE-2014-5033), marble (F20: CVE-2014-5033), nepomuk-core (F20: CVE-2014-5033), nepomuk-widgets (F20: CVE-2014-5033), okular (F20: CVE-2014-5033), oxygen-icon-theme (F20: CVE-2014-5033), pairs (F20: CVE-2014-5033), parley (F20: CVE-2014-5033), pykde (F20: CVE-2014-5033), qyoto (F20: CVE-2014-5033), rocs (F20: CVE-2014-5033), ruby-korundum (F20: CVE-2014-5033), ruby-qt (F20: CVE-2014-5033), smokegen (F20: CVE-2014-5033), smokekde (F20: CVE-2014-5033), smokeqt (F20: CVE-2014-5033), step (F20: CVE-2014-5033), subsurface (F20: CVE-2014-5033), superkaramba (F20: CVE-2014-5033), svgpart (F20: CVE-2014-5033), and sweeper (F20: CVE-2014-5033).
Mageia has updated perl-Email-Address (denial of service), perl-XML-DT (symbolic link vulnerability), and nss (certificate forgery).
Oracle has updated nss (OL5, OL6, OL7: certificate forgery) and bash (OL4: command injection).
Red Hat has updated bash (RHEL4-6 (command injection).
SUSE has updated mozilla-nss (certificate forgery), wireshark (10 CVE numbers), and bash (command injection).
Ubuntu has updated bash (command injection).
Lightworks 12 gets better asset management, improves interoperability (Libre Graphics World)
Libre Graphics World (LGW) is running a look at the recently released version 12.0 of the Lightworks nonlinear video editor. "A quick look suggests that the titler has been returned to the free version, but exporting is still limited to H.264/MPEG-4 with 240p, 360p, 480p, and 720p options. One other source of income that the company initially named was a marketplace for 3rd party plugins. After a few years the idea looked generally forgotten or, at least, put aside." We took at look at the first Linux release, 11.5, in February. The latest update is noteworthy for being the first to support Linux, Windows, and Mac OS X, which manufacturer EditShare has long maintained would be the milestone required to release the application under open-source terms. In addition to reviewing this update, LGW also spoke to the company about its ever-changing plans for an open-source release.
Valid CSS! Valid HTML 4.01!