Ne patchez pas lcms!

no-patch-lcmsC’est le conseil donné par Boudewijn Rempt, qui révèle qu’une prétendue faille de sécurité aurait été révélée – et patchée! – par un certain Andrea Barsiani.

Le patch de cet obscur « bienfaiteur » a en réalité pour résultat de rendre Little CMS (lcms) inutilisable, créant des dommages dans les applications qui utilisent la bibliothèque. Pour éviter tout risque, mettez à jour en 1.18.

Little CMS 1.18

little-cms-118Le système de gestion de la couleur Little CMS vient d’évoluer en version 1.18.

Pour rappel, il se présente sous la forme d’une bibliothèque prenant place dans d’autres logiciels pour en gérer la couleur, notamment les profils ICC. Il permet aussi de calibrer écrans et scanners, grâce à l’interface proposée par LPROF.

Pour la 1.18, les corrections ont notamment porté sur la résolution de failles.

La gestion logicielle des couleurs

cmsLinux et le monde du libre s’ouvrant aux professionnels du prépresse, ils ne pouvaient se passer d’un contrôle absolu de la couleur. Aux côtés du bien connu LittleCMS et du complexe ArgyllCMS, un petit nouveau tente de faire son trou: Oyranos.