Boletín Semanal de Noticias de Gentoo: 02 de octubre de 2006
1.
Noticias de Gentoo
Los medios 2006.1 disponibles en nuestra tienda
Desde hoy está disponible en la
Tienda Oficial Gentoo
la versión 2006.1 de
Gentoo Linux. Si estás buscando una forma de apoyar el desarrollo de
Gentoo, cinco dolares de cada CD vendido van directamente a la
Fundación Gentoo. Además de los medios 2006.1, también hay gorros, adhesivos,
almohadillas para mouse, polos, poleras, ¡incluso un reloj Gentoo!
Competencia de imágenes prediseñadas y plantillas de Openoffice.org
El Proyecto de documentación de OpenOffice.org está convocando a una
competencia de imágenes prediseñadas y plantillas que serán incluidos en
versiones futuras de OpenOffice.org. El concurso está siendo patrocinado por
WorldLabel.com y tiene muchos
premios a repartir. El objetivo del proyecto es incrementar la cantidad y
calidad de las plantillas con formato de OpenDocument para los usuarios de
Openoffice.org. Para más información, revisa la página del Proyecto de
documentación de OO.org en http://documentation.openoffice.org/.
2.
Gentoo Internacional
Dinamarca: LinuxParty, Roskilde
Se llevó a cabo la Linuxparty.dk Roskilde 2006 del 22 al 24 de septiembre de
2006 en Roskilde, Dinamarca. Al encuentro asistieron cuatro desarrolladores de
Gentoo, un ex-desarrollador y también numerosos usuarios daneses de Gentoo.
Bryan Østergaard dio dos charlas. Una
sobre lo que significa ser parte de un enorme proyecto de código abierto como
lo es Gentoo y la otra fue acerca de SELinux (Security Enhanced Linux).
3.
Consejos y trucos
Utilizar 'until' con portage
¿Alguna vez actualizaste ya sea el 'world' o el 'system' y te fuiste para
regresar muchas horas después y darte cuenta que la actualización no
se completó porque un paquete falló en compilarse?
La siguiente simple lista de órdenes y el comando 'until' de bash te permitirán
actualizar tu 'world' o 'system' para que terminen y se salten aquellos
paquetes que fallaron:
Listado de Código 3.1: Usar until para saltar los paquetes rotos |
# sudo emerge -Du world ||
# until sudo emerge --resume --skipfirst; do
# sudo emerge --resume --skipfirst; done
|
Una vez que termina la lista de comandos puedes averiguar cuáles paquetes
fallaron ejecutando lo siguiente:
Listado de Código 3.2: Chequear los paquetes con fallas |
# emerge -Dup world
|
Aviso:
Bajo ciertas circunstancias, esto puede hacer que tu sistema se vuelva
inutilizable. Siempre revisa la salida del comando
emerge -Dup world antes de usar este consejo.
|
4.
Movimientos de desarrolladores de Gentoo
Bajas
Los siguientes desarrolladores dejaron recientemente el Proyecto Gentoo:
Altas
Los siguientes desarrolladores se unieron recientemente al proyecto Gentoo:
- Tristan Heaven (nyhm) - Equipo Games
- Tiziano Müller (dev-zero) - Equipo PostgreSQL
- Jim Ramsay (lack) - Equipo Rox
Cambios
Los siguientes desarrolladores recientemente cambiaron de rol dentro del
proyecto Gentoo:
- Ninguno durante esta semana
5.
Seguridad en Gentoo
ImageMagick: Múltiples vulnerabilidades
Se descubrieron múltiples desbordamientos del búfer en ImageMagick, lo que
podría potencialmente resultar en la ejecución de código arbitrario.
Para mayor información, por favor lee el
Anuncio GLSA
GnuTLS: Falsificación de firma RSA
GnuTLS falla en manejar datos en exceso lo que podría permitir a un atacante
falsificar una firma PKCS #1 v1.5.
Para mayor información, por favor lee el
Anuncio GLSA
Tikiwiki: Ejecución de comandos arbitrarios
Tikiwiki contiene una vulnerabilidad de cross-site scripting (XSS) y también
una segunda vulnerabilidad que puede permitir la ejecución de código
arbitrario.
Para mayor información, por favor lee el
Anuncio GLSA
OpenSSH: Denegación de servicio
Una falla en el daemon OpenSSH permite a los atacantes remotos no autenticados
causar una denegación de servicio.
Para mayor información, por favor lee el
Anuncio GLSA
Opera: Falsificación de firma RSA
Opera falla en verificar correctamente ciertas firmas.
Para mayor información, por favor lee el
Anuncio GLSA
Mozilla Firefox: Múltiple vulnerabilidades
La Fundación Mozilla ha reportado que existen numerosas vulnerabilidades
en Mozilla Firefox, incluyendo una que puede permitir la ejecución de
código arbitrario.
Para mayor información, por favor lee el
Anuncio GLSA
DokuWiki: Inyección de comandos shell y denegación de servicio
DokuWiki es vulnerable a la inyección de comandos shell y ataques de
denegación de servicio cuando se utiliza ImageMagick.
Para mayor información, por favor lee el
Anuncio GLSA
6.
Bugzilla
Resumen
Estadísticas
La comunidad Gentoo usa Bugzilla (bugs.gentoo.org) para registrar y seguir
bugs, notificaciones, sugerencias y otras interacciones con el
equipo de desarrollo. Entre el 24 de septiembre de 2006
y el 01 de octubre de 2006, la actividad en el sitio tuvo como resultado:
- 798 bugs nuevos durante este periodo
- 470 bugs cerrados o resueltos durante este periodo
- 25 bugs previamente cerrados fueron reabiertos durante este periodo
-
147 bugs clasificados como NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM
fueron cerrados durante este periodo
- 174 bugs fueron marcados como duplicados durante este periodo
De los 11209 bugs abiertos actualmente: 33 están etiquetados como 'blocker',
122 como 'critical' y 525 como 'major'.
Ranking de bugs cerrados
Los desarrolladores y equipos con más bugs cerrados durante este periodo son:
Ranking de bugs nuevos
Los desarrolladores y equipos con más bugs nuevos asignados durante este
periodo son:
7.
Contribución al BSG
¿Interesado en contribuir al Boletín Semanal de Gentoo? Envíanos un
correo electrónico.
8.
Opiniones y/o comentarios al BSG
Por favor, envíanos tus
opiniones y/o comentarios y ayuda a hacer mejor el BSG.
9.
Información de subscripción al BSG
Para suscribirte al Boletín Semanal de Gentoo, envía un correo electrónico
en blanco a
gentoo-gwn-es+subscribe@gentoo.org.
Para desuscribirte del Boletín Semanal de Gentoo, envía un correo electrónico
en blanco a
gentoo-gwn-es+unsubscribe@gentoo.org desde la dirección de correo
electrónico con la cual estás subscrito.
10.
Otros idiomas
El Boletín Semanal de Gentoo también está disponible en los siguientes idiomas:
|