Gentoos ugentlige nyhedsbrev: 5. april 2004
1.
Gentoo nyheder
Gentoo Linux Projektet søger flere kerne-udviklere
Gentoo Linux leder pt. efter flere kerne-udviklere, primært til x86-,
amd64-, ppc-, og ppc64-arkitekturerne. Ansøgere bør have en del erfaring
med kernen, specifikt med en eller flere af de ovenfor listede
arkitekturer. Send en mail (på engelsk) til John Mylchreest hvis du er interesseret.
Gentoos ugentlige nyhedsbrev søger flere bidragsydere
Gentoos ugentlige nyhedsbrev søger flere bidragsydere til at hjælpe
med at dække communitiet - dette involverer at overvåge maillister,
webforumer, eller det internationale community og opsummere
den interessante trafik hver uge. Vi vil også gerne tage nogle
frivillige ombord til at hjælpe med nogle af de andre sektioner, komme
med nye ideer til holdet og lette noget af byrden på de nuværende
bidragsydere. Det eneste rigtige krav til ansøgere er et solid
kendskab til det skrevne engelsk. Erfaring med journalistik eller
Linux, så vel som en mængde af andre evner kan også være hjælpsomme,
men ikke nødvendige, selvom motivation og villighed til at arbejde et
par timer hver uge er. Stadig interesseret? Smid os en linje her (på engelsk) med noget
baggrundsinformation og ideer som du må have til nyhedsbrevet.
2.
Gentoo sikkerhed
Fetchmail 6.2.5 udelukker muligheden for udefra kommende DoS
Fetchmail versioner 6.2.4 og tidligere kan crashes ved at sende en
specielt fremstillet email til en fetchmail bruger.
For at få mere information, se venligst GLSA Annonceringen
Squid ACL [url_regex] bypass sårbarhed
Squid versioner 2.0 til 2.5.STABLE4 kan tillade en udefra kommende angriber
at gå omkring Access Control Lists ved at sende et specielt bygget
URL-request, der indeholder '%00': under sådanne omstændigheder;
vil url_regex ACL måske ikke opdage den ondsindede URL ordentligt,
og dermed tillade angriberen at gå forbi ACLen.
For at få mere information, se venligst GLSA Annonceringen
OpenLDAP DoS sårbarhed
En fejlet password-operation kan være skyld i at OpenLDAP slapd-serveren,
hvis den bruger back-ldbm backend, frigiver hukommelse,
der aldrig er blevet allokeret.
For at få mere information, se venligst GLSA Annonceringen
Mulig buffer overflow i MPlayer
MPlayer indeholder et mulig buffer overflow, der kan udnyttes i
HTTP parseren, der vil tillade angribere at køre arbitrær kode på
en brugers computer.
For at få mere information, se venligst GLSA Annonceringen
Flere sikkerhedshuller i Monit
Der er fundet Dos og buffer overflow sårbarheder i Monit.
For at få mere information, se venligst GLSA Annonceringen
3.
Hørt i communitiet
Webforum
GLSA integration i Portage
Gentoo-udvikleren Genone har tidligere sat en sticky-tråd op, der
håndterer den kommende integration af sikkerhedsannonceringerne i
Portage. Klik på nedenstående for at få opdateringer af scriptet, der nu er i
gentoolkit, før den endelige implementation bliver en del af emerge:
Farven: Lilla...
"Lila Temaet" er et nyt koordineret forsøg på at designe et Gentoo
wallpaper og desktop samling af ikoner, i lilla (Tysk: "lila") og lyserød
, de dominerende Gentoo farver. Det lyder grimt, ser bemærkelsesværdigt
smukt ud og er helt baseret på SVG, så du kan generere dine egne PNGer med
et Python script via Sodipodi eller Inkscape! Firefox temaet har
endda klaret sig på listen af de "officielle" upstream
temaer. Her er hvor kunstnerne koordinerer deres arbejde:
4.
Gentoo International
Tyskland: Endnu et GUM i Oberhausen
Det næste Gentoo brUger Møde i Oberhausen (Ruhr regionen af det centrale
Tyskland) vil finde sted denne onsdag, den 7. april. Mødestedet vil
igen være Gasthof
Harlos, og GUM starter 19.00. Nyankomne og folk der tidligere har
været der, er lige velkomne. Den koordinerende tråd i Forummet er hvor
den
sædvanligvis er.
5.
Bugzilla
Opsummering
Statistik
Gentoo communitiet bruger Bugzilla (bugs.gentoo.org) til at
gemme og følge bugs, bekendtgørelser, forslag og anden interaktivt
med udviklingsholdet. Mellem den 27. marts 2004 og 02. april
2004 har aktivitet på siden resulteret i:
- 697 nye bugs i løbet af denne periode
- 438 bugs lukket eller fixet i løbet af denne periode
- 20 tidligere lukkede bugs blev genåbnet i løbet af denne periode
Af de 5510 bugs der pt. er åbne: 130 er stemplet 'blocker', 203 er stemplet 'kritiske', og 460 er stemplet 'større'.
Lukkede bugs placeringer
De udviklere og hold, som har lukket de fleste bugs i løbet af
denne periode, er:
Nye bugs placeringer
De udviklere eller hold, der er blevet tilskrevet de fleste nye
bugs i løbet af denne periode, er:
6.
Tips og Tricks
Flere X-Sessioner
XFree86 tillader dig at have flere X-sessioner åbne på samme
tid. Dette kan være brugbart hvis du ønsker eller har brug for to
forskellige desktop miljøer, der er åbne samtidigt.
Kode oversigt 6.1 |
% startx
% startx -- :1 |
Desktoppene vil være på terminalerne F7-F12.
7.
Flytninger, tilføjelser og ændringer
Flytninger
De følgende udviklere forlod for nyligt Gentoo holdet:
Tilføjelser
De følgende udviklere slog sig sammen med Gentoo Linux holdet:
Ændringer
De følgende udviklere ændrede for nyligt deres
roller indenfor Gentoo Linux projektet:
8.
At bidrage til GWN
Er du interesseret i at bidrage til Gentoos ugentlige
nyhedsbrev? Send en email til Arne Mejlholm.
9.
GWN Feedback
Send venligst din feedback til Arne Mejlholm og hjælp os med at
gøre GWN bedre.
10.
GWN Subscription Information
For at abonnere på Gentoos ugentlige nyhedsbrev, send da
venligst en blank email til gentoo-gwn-subscribe@gentoo.org(dette
er dog på engelsk).
For at afskrive abonnement på Gentoos ugentlige
nyhedsbrev, send da en blank email til gentoo-gwn-unsubscribe@gentoo.org
fra den email addresse du abonnerer fra.
11.
Andre sprog
Gentoos ugentlige nyhedbrev er også tilgængeligt på de
følgende sprog:
|