Gentoo Logo

Gentoo Weekly Newsletter: 2 Ottobre 2006

Indice:

1.  Gentoo news

2006.1 media available on the store

Da oggi la nuova versione 2006.1 di Gentoo Linux è disponibile dal negozio ufficiale Gentoo Store. Se si è in cerca di un modo per collaborare allo sviluppo di Gentoo, cinque dollari del prezzo di ciascun CD vengono devoluti direttamente alla fondazione Gentoo. Oltre ai CD 2006.1 ci sono anche cappelli, adesivi, tappetini per il mouse, magliette e perfino un orologio Gentoo!

Competizione per template e clipart Openoffice.org

Il progetto di documentazione di OpenOffice ha organizzato una competizione per template e clipart da inserire nel prodtto e, sponsorizzata da WorldLabel.com dispone di diversi premi in palio. L'obiettivo del progetto è di aumentare e migliorare i template OpenDocument per gli utenti OpenOffice. Per ulteriori informazioni consultare la pagina web del progetto di documentazione OO presso http://documentation.openoffice.org/

2.  Tips and Tricks

Usare 'until' con portage

Avete mai aggiornato world o system, siete andati via e siete ritornati molte ore dopo e avete trovato che l'aggiornamento non era stato completato a causa di un problema con un pacchetto?

I comandi seguenti e il comando bash 'until' vi fanno aggiornare world o system fino al suo completamento e saltano i pacchetti che non si aggiornano:

Codice 2.1: Usare until per evitare i pacchetti con problemi nell'aggiornamento

# sudo emerge -Du world ||
# until sudo emerge --resume --skipfirst; do
# sudo emerge --resume --skipfirst; done

Una volta digitati i comandi sopra, potete trovare i pacchetti con problemi con il seguente comando:

Codice 2.2: Controllare i pacchetti con problemi nell'aggiornamento

# emerge -Dup world

Avvertenza: In alcune circostanze, si può ottenere un sistema non usabile. Controllate sempre l'output di emerge -Dup world prima di usare questo trucco.

3.  Gentoo security

ImageMagick: Vulnerabilità multiple

Sono stati scoperti multipli buffer overflow in ImageMagick, che possono portare alla esecuzione di codice arbitrario.

Per ulteriori informazioni consultare il GLSA Announcement

GnuTLS: RSA riproduzione di firma

GnuTLS non funziona nella gestione di dati in eccesso, e può permettere a un attaccante di riprodurre una firma PKCS #1 v1.5.

Per ulteriori informazioni consultare il GLSA Announcement

Tikiwiki: Esecuzione di comandi arbitrari

Tikiwiki contiene una vulnerabilità cross-site scripting (XSS) e una seconda vulnerabilità che può permettere una esecuzione remota di codice arbitrario.

Per ulteriori informazioni consultare il GLSA Announcement

OpenSSH: Denial of Service

Un difetto nel demone OpenSSH permette a attaccanti remoti non autenticati di causare un Denial of Service.

Per ulteriori informazioni consultare il GLSA Announcement

Opera: RSA riproduzione di firma

Opera non verifica correttamente alcune firme.

Per ulteriori informazioni consultare il GLSA Announcement

Mozilla Firefox: Vulnerabilità multiple

Mozilla Foundation ha riportato numerose vulnerabilità in Mozilla Firefox, inclusa una che può permettere l'esecuzione di codice arbitrario.

Per ulteriori informazioni consultare il GLSA Announcement

DokuWiki: Inserimento di comandi shell e Denial of Service

DokuWiki è vulnerabile a un inserimento di comandi shell e a attacchi Denial of Service quando usa ImageMagick.

Per ulteriori informazioni consultare il GLSA Announcement

4.  Gentoo International

Denmark: LinuxParty, Roskilde

Linuxparty.dk Roskilde 2006 è stato tenuto dal 22 settembre 2006 al 24 settembre 2006 a Roskilde, in Danimarca. Hanno frequentato l'incontro quattro sviluppatori Gentoo, così come diversi utenti Gentoo danesi. Bryan Østergaard ha tenuto due presentazioni. Una su cosa vuol dire far parte di un grande progetto open-source come Gentoo, e l'altra era su SELinux.

5.  Cambiamenti negli sviluppatori di Gentoo

Abbandoni

I seguenti sviluppatori hanno recentemente abbandonato il progetto Gentoo:

  • Sven Vermeulen (swift)

Nuovi arrivi

I seguenti sviluppatori si sono aggiunti al progetto Gentoo:

  • Tristan Heaven (nyhm) Games Team
  • Tiziano Müller (dev-zero) PostgreSQL Team
  • Jim Ramsay (lack) Rox Team

Cambiamenti

I seguenti sviluppatori hanno recentemente cambiato ruolo nel progetto di Gentoo:

  • per questa settiman nessuno

6.  Bugzilla

Sommario

Statistiche

La comunità di Gentoo usa Bugzilla ( bugs.gentoo.org) per annotare e tenere traccia di bugs notifiche, suggerimenti e altre interazioni con il team di sviluppo. Tra il 24 settembre 2006 ed il 01 ottobre, l'attività sul sito è stata:

  • 798 nuovi bugs
  • 470 bugs chiusi o risolti
  • 25 bugs precedentemente chiusi sono stati riaperti
  • 147 bugs chiusi come NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM
  • 174 bugs marcati come duplicati

Dei 11209 bugs correntemente aperti: 33 sono stati classificati 'bloccanti', 122 'critici', e 525 'primari'.

Classifica dei bugs chiusi

Gli sviluppatori e i team a cui sono stati assegnati il maggior numero di bugs chiusi durante questo periodo sono:

Classifica dei nuovi bugs

Gli sviluppatori e i team a cui sono stati assegnati il maggior numero di nuovi bug durante questo periodo sono:

7.  GWN feedback

Per favore, per rendere la GWN ancora migliore mandaci un tuo feedback e aiuto. better.

8.  Informazioni per l'iscrizione alla GWN

Per iscriverti alla Gentoo Weekly Newsletter, invia un email vuoto a gentoo-gwn+subscribe@gentoo.org.

Per cancellare la tua iscrizione alla Gentoo Weekly Newsletter, invia un email vuoto a gentoo-gwn+unsubscribe@gentoo.org dall'indirizzo con cui sei iscritto.

9.  Altre lingue

La Gentoo Weekly Newsletter Ú anche disponibile nelle seguenti lingue:



Stampa

Aggiornato il 2 ottobre 2006

Oggetto: Gentoo Weekly Newsletter del 2 Ottobre 2006.

Ulrich Plate
Caporedatoore

Steven W. Elling
Redazione

Chris Gianelloni
Redazione

Marco Mascherpa
Traduzione

Stefano Rossi
Traduzione

Diana Fossati
Traduzione

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.