Gentoo Weekly Newsletter: 1 Ottobre 2007
1.
Gentoo News
Aggiornamenti Gentoo PPC
Il team Gentoo/PPC recentemente ha organizzato una riunione, di cui segue un
sommario degli argomenti e delle discussioni
Primo, il team PPC ha il piacere di annunciare un nuovo capo! Gysbert Wassenaar assumerà il ruolo di Responsabile Operativo per Gentoo/PPC.
Questo ruolo ricopre quello richiesto dal TLP. Se avete qualunque domanda
relativa al progetto Gentoo/PPC, Gysbert ne prenderà carico sicuramente!
Congratulazioni Gysbert!
Tobias Scherbaum si è offerto volontario per lavorare ad un
aggiornamento del sito web Gentoo/PPC. Chiunque abbia dei contenuti o dei
suggerimenti per dei contenuti è pregato di farglielo sapere al team.
Poi, per rappresentare in modo migliore il numero di sviluppatori PPC attivi, è
stato proposto che nel file xml per PPC herd contenga solamente gli
sviluppatori che lavorano attivamente alla risoluzione di bug di PowerPC e/o
lavorano con gli utenti nei forum o IRC. Per essere considerato "attivo" uno
sviluppatore deve aver lavorato a dei bug PPC negli ultimi 30 giorni o essere
stato attivo sui forum o IRC. È da notare che ciò NON significa che gli
sviluppatori considerati inattivi verrano rimossi dall'alias di posta
elettronica PPC o ritirati. Significa semplicemente dare agli altri
sviluppatori un idea della dimensione del gruppo di sviluppatori
Gentoo/PPC attivi e dare loro un'elenco di persone che possono rispondere alle
loro domande attivamente, salvo siano in stato !away.
Ora, in termini di team Gentoo/PPC, le cose non sono proprio così tristi!
Nonostante la mancanza di forza-lavoro, il team ha cercato di tenere testa al
flusso costante di richieste di keyword, e sebbene certe volte siano un pò in
ritardo, la lista attuale non sembra poi così male. Ancora, il team PPC è
sempre alla ricerca di ulteriore aiuto! Se avete una macchina PPC a 32 bit o a
64 bit in cui eseguite un ambiente utente a 32 bit e volete o donarla o aiutare
il team PPC a risolvere i bug, esso avrebbe piacere sentirvi!
Infine, e questa è la cosa più importante, è stato discusso il prossimo
rilascio. Il team Gentoo/PPC ha deciso di rimanere un'architettura supportata
ed ha deciso di lavorare su un rilascio durante il prossimo ciclo. Partendo dai
rilasci precedenti, è stato discusso un InstallCD combinato PPC/PPC64. Questo
tipo di CD richiederà coordinazione con il team PPC64, ma se va tutto bene ciò
si tradurrà in meno lavoro per entrambi i team.
Grazie a tutti quelli che hanno partecipato alla riunione!
2.
Cambiamenti tra gli sviluppatori Gentoo
Abbandoni
I seguenti sviluppatori hanno recentemente abbandonato il progetto Gentoo:
Nuovi arrivi
I seguenti sviluppatori si sono aggiunti recentemente al progetto Gentoo:
Cambiamenti
I seguenti sviluppatori hanno recentemente cambiato ruolo nel progetto di
Gentoo:
- Raúl Porcel (armin76) si è unito al team Sparc
- Friediech Oslage (bluebird) si è unito agli Sparc AT
- Aaron Mavrinac (ezod) si è unito agli Sparc AT
3.
Avvisi di sicurezza
Lighttpd: Buffer overflow
Lighttpd è vulnerabile all'esecuzione da remoto di codice arbitrario.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
teTeX: Diversi buffer overflows
Sono state scoperte in teTeX diverse vulnerabilità, che permetterebbero, con la
collaborazione dell'utente, di eseguire del codice arbitrario.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
Bugzilla: Diverse vulnerabilità
Bugzilla contiene diverse vulnerabilità, alcune delle quali potrebbero
permettere l'esecuzione da remoto di codice arbitrario.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
RPCSEC_GSS library: Buffer overflow
Una vulnerabilità di tipo buffer overflow è stata scoperta in librpcsecgss.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
PHP: Diverse vulnerabilità
PHP contiene diverse vulnerabilità tra cui buffer ed integer overflow, che
potrebbero permettere l'esecuzione da remoto di codice arbitrario.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
libvorbis: Diverse vulnerabilità
Una vulnerabilità di tipo buffer overflow e numerose corruzioni di memoria sono
state scoperte in libvorbis.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
libsndfile: Buffer overflow
Una vulnerabilità di tipo buffer overflow è stata scoperta in libsndfile.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
QGit: Creazione di file temporanei non sicura
E' stata scoperta in QGit una vulnerabilità che permetterebbe ad un utente
locale di sovrascrivere file e di eseguire codice in maniera arbitraria, con i
permessi di un altro utente.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
OpenSSL: Diverse vulnerabilità
E' stata scoperta in OpenSSL una vulnerabilità di tipo buffer overflow ed
un'altra che permetterebbe la diffusione di informazioni.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
Tk: Buffer overflow
Una vulnerabilità di tipo buffer overflow è stata scoperta in Tk.
Per ulteriori informazioni, consultare il relativo
Annuncio GLSA
4.
Modifiche ai pacchetti Gentoo
Questa sezione elenca tutti i pacchetti che sono stati spostati o aggiunti
all'archivio o altresì quelli per cui si stanno recitando gli ultimi riti prima
della rimozione ufficiale. La rimozione di alcuni pacchetti proviene da diverse
sorgenti, tra cui i Treecleaners e
vari sviluppatori. La maggior parte dei pacchetti in corso di eliminazione hanno
solo bisogno di essere mantenuti e potrebbero restare se qualcuno si prendesse
carico di essi.
Rimozioni:
Aggiunte:
Ultimi riti:
5.
Bugzilla
Sommario
Statistiche
La comunità di Gentoo usa Bugzilla (
bugs.gentoo.org) per annotare e tenere traccia di bug, notifiche,
suggerimenti e altre interazioni con il team di sviluppo. Tra il 23 Settembre
2007 e il 29 Settembre 2007, l'attività sul sito è stata:
- 454 nuovi bug
- 273 bug chiusi o risolti
- 11 bug precedentemente chiusi sono stati riaperti
- 80 bug chiusi come NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM
- 73 bugs marcati come duplicati
Dei 9532 bug correntemente aperti: 10 sono stati classificati come 'bloccanti',
100 'critici', e 330 'primari'.
Classifica dei bug chiusi
Gli sviluppatori e i team che hanno chiuso il maggior numero di bug durante
questo periodo sono:
Classifica dei nuovi bug
Gli sviluppatori e i team a cui sono stati assegnati il maggior numero di nuovi
bug durante questo periodo sono:
6.
GWN feedback
La GWN è composta da volontari e membri della comunità che scrivono idee e
articoli. Se sei interessato a scrivere per la GWN, dare un commento su di un
articolo che è stato scritto, o solo darci un idea o un articolo che vorresti
sia pubblicato sulla GWN, scrivici un tuo commento e aiutaci a migliorare
continuamente la GWN.
7.
Informazioni per l'iscrizione alla GWN
Per iscriverti alla Gentoo Weekly Newsletter, invia un'e-mail vuota a
gentoo-gwn+subscribe@gentoo.org.
Per cancellare la tua iscrizione alla Gentoo Weekly Newsletter, invia un'e-mail
vuota a gentoo-gwn+unsubscribe@gentoo.org dall'indirizzo con cui
sei iscritto.
8.
Altre lingue
La Gentoo Weekly Newsletter è anche disponibile nelle seguenti lingue:
|