OVH Cloud OVH Cloud

[MàJ]de sécurité 19/11/03

21 réponses
Avatar
spawn
"la mise à jour de la sécurité 19/11/2003 inclut les composants suivants
mis à jour : OpenSSL et Fonction zlib "gzprintf()"

Nan franchement y feraient mieux de rien écrire du tout, on frise le
ridicule là...non?
--
Spawn

10 réponses

1 2 3
Avatar
spawn
Matt wrote:

Pourquoi ? Si il n'y avait pas eu de description, combien aurait pester
contre le fait qu'il n'y en ai aucune ?


Euh, concretement on va dire que c'est comme si y'en avait pas là :)
Plus serieusement y disposent pas d'un clampin capable d'écrire une
ligne en français permettant d'expliquer(même très succintement hein!)ce
que "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..
--
Spawn

Avatar
ericb
Spawn a écrit:
Matt wrote:


Euh, concretement on va dire que c'est comme si y'en avait pas là :)
Plus serieusement y disposent pas d'un clampin capable d'écrire une
ligne en français permettant d'expliquer(même très succintement hein!)ce
que "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..


Comme on pouvait s'y attendre, gz vient de la "zlib", et donc gzprintf
est une fonction de cette bibliothèque, similaire à fprintf().


:-)

egrep -H -r gzprintf() ./*

./zlib.h:ZEXTERN int ZEXPORTVA gzprintf OF((gzFile file, const char
*format, ...));
./zlib.h: control of the format string, as in fprintf. gzprintf
returns the number of uncompressed bytes actually written (0 in case of
error)


Voili :-)




--
NON AUX BREVETS SUR LES LOGICIELS. Voir http://swpat.ffii.org/

eric b

Avatar
Saïd
Spawn :
Matt wrote:

Pourquoi ? Si il n'y avait pas eu de description, combien aurait pester
contre le fait qu'il n'y en ai aucune ?


Euh, concretement on va dire que c'est comme si y'en avait pas là :)
Plus serieusement y disposent pas d'un clampin capable d'écrire une
ligne en français permettant d'expliquer(même très succintement hein!)ce
que "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..


Extrait de /usr/include/zlib.h


/*
Writes the given number of uncompressed bytes into the compressed file.
gzwrite returns the number of uncompressed bytes actually written
(0 in case of error).
*/

ZEXTERN int ZEXPORTVA gzprintf OF((gzFile file, const char *format, ...));

Certes ce n'est pas en francais mais j'espere que tu es plus avance
maintenant? ;-)

comment j'ai trouve zlib.h? reponse: locate zlib
La encore ce n'est pas du francais...

--
Saïd.


Avatar
Saïd
Saïd :
Spawn :
Matt wrote:

Pourquoi ? Si il n'y avait pas eu de description, combien aurait pester
contre le fait qu'il n'y en ai aucune ?


Euh, concretement on va dire que c'est comme si y'en avait pas là :)
Plus serieusement y disposent pas d'un clampin capable d'écrire une
ligne en français permettant d'expliquer(même très succintement hein!)ce
que "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..


Extrait de /usr/include/zlib.h


/*
Writes the given number of uncompressed bytes into the compressed file.
gzwrite returns the number of uncompressed bytes actually written
(0 in case of error).
*/

ZEXTERN int ZEXPORTVA gzprintf OF((gzFile file, const char *format, ...));



Oups c'est en dessous qu'on a la description
/*
Converts, formats, and writes the args to the compressed file under
control of the format string, as in fprintf. gzprintf returns the number
of
uncompressed bytes actually written (0 in case of error).
*/


--
Saïd.



Avatar
patpro
In article <1g4p5xp.1wf3fqefl93swN%,
(Spawn) wrote:

Matt wrote:

Pourquoi ? Si il n'y avait pas eu de description, combien aurait pester
contre le fait qu'il n'y en ai aucune ?


Euh, concretement on va dire que c'est comme si y'en avait pas là :)
Plus serieusement y disposent pas d'un clampin capable d'écrire une
ligne en français permettant d'expliquer(même très succintement hein!)ce
que "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..



Cette info est importante pour ceux qui savent de quoi il s'agit, les
autres n'ont pas à se soucier du contenu de la mise a jour.

Si tu veux en savoir plus, abonne toi aux mailing lists de sécurité
informatique, tu pourras lire les anonces des vulnérabilités et des
patch qui les corrigent. Mais ne viens pas raler quand un vendeur écrit
ce qu'il met dans sa tambouille, sous prétexte que c'est pas aussi
facile a lire que science & vie junior. :)

patpro


Avatar
spawn
patpro wrote:

Si tu veux en savoir plus, abonne toi aux mailing lists de sécurité
informatique, tu pourras lire les anonces des vulnérabilités et des
patch qui les corrigent. Mais ne viens pas raler quand un vendeur écrit
ce qu'il met dans sa tambouille, sous prétexte que c'est pas aussi
facile a lire que science & vie junior. :)


Quand je paye pour un produit, j'aime qu'on m'explique même brièvement,
mais en français intelligible et sans que j'ai à m'inscrire à quoi que
ce soit, quelle faille de sécurité vient d'être découverte(ne serait-ce
que pour savoir si elle me concerne ou si j'm'en bas comme des premiers
jupons de mémé).
L'obscurantisme evitable me gonfle passablement.
--
Spawn

Avatar
fr_jacqu
Spawn wrote:

L'obscurantisme evitable me gonfle passablement.
Ah oui.

À la "Star Trek" :
Il y a un type, dans un coin, ils sont un groupuscule à parler leur
dialecte, il taxe d'obscurantisme tout ce qui est dit dans la langue
internationale par excellence. Il veut qu'on lui dise "Kaplaa" en
klingon sinon, il sort son "ba'atleeth".

Qu'est-ce qu'on doit faire ?

--
F. Jacquemin

Avatar
nospam
Spawn wrote:

ue "Fonction zlib "gzprintf()" signifie ? fô pas déconner quand même..


On se fout de savoir ce que gzprintf() fait exactement. Maintenant,
savoir que ça fait partie de la Zlib permet d'avoir l'espoir que le bug
de celle-ci est réglé.

En effet, les fichiers zip fait par Panther n'était (j'espère bien que
c'est du passé) illisible sur autre chose que Panther.

--
Jacques

Avatar
phpinfo
Jacques Foucry wrote:

[...]
En effet, les fichiers zip fait par Panther n'était (j'espère bien que
c'est du passé) illisible sur autre chose que Panther.


Désolé jacques mais là je suis pas sur de comprendre, la double négation
est volontaire ou je suis neuneu ce matin ?

Sinon coté ZIP avec Panther, j'en fait depuis 10.3.0 et aucun problème à
priori. j'en ait envoyé à des clients (probablement Windows donc) et ils
ne m'ont rien signalé...

Du coup je comprend encore moins ;-)
--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <www.garage-video.fr.st>
Clarus, the DogCow <www.clarus.mac-fan.com>

Avatar
benoistf
Spawn wrote:

"la mise à jour de la sécurité 19/11/2003 inclut les composants suivants
mis à jour : OpenSSL et Fonction zlib "gzprintf()"
Tiens, y a pareil (plus d'autres corrections) pour Jaguar.


--
Benoist

1 2 3