Gentoo Weekly Newsletter: 2 Ottobre 2006
1.
Gentoo news
2006.1 media available on the store
Da oggi la nuova versione 2006.1 di Gentoo
Linux è disponibile dal negozio ufficiale Gentoo Store. Se si è in
cerca di un modo per collaborare allo sviluppo di Gentoo, cinque dollari del
prezzo di ciascun CD vengono devoluti direttamente alla fondazione Gentoo.
Oltre ai CD 2006.1 ci sono anche cappelli, adesivi, tappetini per il mouse,
magliette e perfino un orologio Gentoo!
Competizione per template e clipart Openoffice.org
Il progetto di documentazione di OpenOffice ha organizzato una competizione per
template e clipart da inserire nel prodtto e, sponsorizzata da WorldLabel.com dispone di diversi premi
in palio. L'obiettivo del progetto è di aumentare e migliorare i template
OpenDocument per gli utenti OpenOffice. Per ulteriori informazioni consultare
la pagina web del progetto di documentazione OO presso
http://documentation.openoffice.org/
2.
Tips and Tricks
Usare 'until' con portage
Avete mai aggiornato world o system, siete andati via e siete ritornati molte
ore dopo e avete trovato che l'aggiornamento non era stato completato a causa
di un problema con un pacchetto?
I comandi seguenti e il comando bash 'until' vi fanno aggiornare world o
system fino al suo completamento e saltano i pacchetti che non si aggiornano:
Codice 2.1: Usare until per evitare i pacchetti con problemi nell'aggiornamento |
# sudo emerge -Du world ||
# until sudo emerge --resume --skipfirst; do
# sudo emerge --resume --skipfirst; done
|
Una volta digitati i comandi sopra, potete trovare i pacchetti con problemi
con il seguente comando:
Codice 2.2: Controllare i pacchetti con problemi nell'aggiornamento |
# emerge -Dup world
|
Avvertenza:
In alcune circostanze, si può ottenere un sistema non usabile. Controllate
sempre l'output di emerge -Dup world prima di usare questo trucco.
|
3.
Gentoo security
ImageMagick: Vulnerabilità multiple
Sono stati scoperti multipli buffer overflow in ImageMagick, che possono
portare alla esecuzione di codice arbitrario.
Per ulteriori informazioni consultare il GLSA Announcement
GnuTLS: RSA riproduzione di firma
GnuTLS non funziona nella gestione di dati in eccesso, e può permettere a un
attaccante di riprodurre una firma PKCS #1 v1.5.
Per ulteriori informazioni consultare il GLSA Announcement
Tikiwiki: Esecuzione di comandi arbitrari
Tikiwiki contiene una vulnerabilità cross-site scripting (XSS) e una seconda
vulnerabilità che può permettere una esecuzione remota di codice arbitrario.
Per ulteriori informazioni consultare il GLSA Announcement
OpenSSH: Denial of Service
Un difetto nel demone OpenSSH permette a attaccanti remoti non autenticati di
causare un Denial of Service.
Per ulteriori informazioni consultare il GLSA Announcement
Opera: RSA riproduzione di firma
Opera non verifica correttamente alcune firme.
Per ulteriori informazioni consultare il GLSA Announcement
Mozilla Firefox: Vulnerabilità multiple
Mozilla Foundation ha riportato numerose vulnerabilità in Mozilla Firefox,
inclusa una che può permettere l'esecuzione di codice arbitrario.
Per ulteriori informazioni consultare il GLSA Announcement
DokuWiki: Inserimento di comandi shell e Denial of Service
DokuWiki è vulnerabile a un inserimento di comandi shell e a attacchi Denial
of Service quando usa ImageMagick.
Per ulteriori informazioni consultare il GLSA Announcement
4.
Gentoo International
Denmark: LinuxParty, Roskilde
Linuxparty.dk Roskilde 2006 è stato tenuto dal 22 settembre 2006 al 24 settembre
2006 a Roskilde, in Danimarca. Hanno frequentato l'incontro quattro sviluppatori
Gentoo, così come diversi utenti Gentoo danesi. Bryan Østergaard ha tenuto due presentazioni.
Una su cosa vuol dire far parte di un grande progetto open-source come Gentoo, e
l'altra era su SELinux.
5.
Cambiamenti negli sviluppatori di Gentoo
Abbandoni
I seguenti sviluppatori hanno recentemente abbandonato il progetto Gentoo:
Nuovi arrivi
I seguenti sviluppatori si sono aggiunti al progetto Gentoo:
- Tristan Heaven (nyhm) Games Team
- Tiziano Müller (dev-zero) PostgreSQL Team
- Jim Ramsay (lack) Rox Team
Cambiamenti
I seguenti sviluppatori hanno recentemente cambiato ruolo nel progetto
di Gentoo:
- per questa settiman nessuno
6.
Bugzilla
Sommario
Statistiche
La comunità di Gentoo usa Bugzilla (
bugs.gentoo.org) per annotare e tenere traccia di bugs notifiche,
suggerimenti e altre interazioni con il team di sviluppo. Tra il 24 settembre
2006 ed il 01 ottobre, l'attività sul sito è stata:
- 798 nuovi bugs
- 470 bugs chiusi o risolti
- 25 bugs precedentemente chiusi sono stati riaperti
- 147 bugs chiusi come NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM
- 174 bugs marcati come duplicati
Dei 11209 bugs correntemente aperti: 33 sono stati classificati 'bloccanti', 122
'critici', e 525 'primari'.
Classifica dei bugs chiusi
Gli sviluppatori e i team a cui sono stati assegnati il maggior numero di bugs
chiusi durante questo periodo sono:
Classifica dei nuovi bugs
Gli sviluppatori e i team a cui sono stati assegnati il maggior numero di nuovi
bug durante questo periodo sono:
7.
GWN feedback
Per favore, per rendere la GWN ancora migliore mandaci un tuo feedback e aiuto.
better.
8.
Informazioni per l'iscrizione alla GWN
Per iscriverti alla Gentoo Weekly Newsletter, invia un email vuoto a
gentoo-gwn+subscribe@gentoo.org.
Per cancellare la tua iscrizione alla Gentoo Weekly Newsletter, invia un email vuoto a
gentoo-gwn+unsubscribe@gentoo.org
dall'indirizzo con cui sei iscritto.
9.
Altre lingue
La Gentoo Weekly Newsletter ÃÂÃ
¡ anche disponibile nelle seguenti lingue:
|