Gentoo Weekly Newsletter: 7 August 2006
1.
Gentooニュース
Developer projectの導入
Gentoo User Relationsプロジェクトは、
Gentoo改善し続けている開発者たちを支援するために新しいサブプロジェクトを開始しました。
伝統的に、特定の開発者に対して、ハードウェア、技術書、シェルアカウントなどを寄贈する方法については明確にされていませんでした。
開発者が彼らの要望を登校する中心的な場所はありませんでした。
新しく導入された開発者
プロジェクトによって、この状況を変えることを期待しています。
このプロジェクトは、リソースを提供したいコミュニティから、
リソースを必要としている開発者と人々や企業との橋渡しをすることを目的としています。
これは完全に新しい試みであり、まだおそらく問題があるため、
プロジェクトはテスト段階です。
これまでのところ、プロジェクトは、通常は100USドル以下の小さなものしか扱っていません。
Gentoo/PowerPCのCELLへの取り組み
Gentooは、IBMがソニー、東芝と開発開始した新しいCELLプロセッサをサポートしようと活発に活動している最初のコミュニティ・Linuxディストリビューションです。
このプロセッサは、プレイステーション3や他の多くの製品でで使われています。
CELLプロセッサは、3.2GHzで動作する一般的な目的のPowerPCのコアを持っています。
また、8つの特別な用途のコアも持っていて、
これらは基本的にキャッシュレスプロセッサで、ストリーム処理と平行作業に優れています。
CELLは、「ブロードバンドエンジン」とも呼ばれており、
チップ間転送(コア、メモリ、I/Oコントローラ間)の最大帯域幅は、204.8 GB/secになります。
CELLに関する詳細情報は、IBM
DeveloperWorksにあります。
Luca Barbatoは、
CELLシミュレータ用のGentoo ebuildを使えるようにしました。
IBM CELL SDKは、PowerPCマシン上でdual CELLマシン(18コア)をシミュレートします。
彼は、GentooのcrossdevツールチェインをCELL向けに最適化し、
CELL向けのGentooシステムイメージも作成しました。
Lucaのoverlayで、より詳しい情報を入手できます。
Gentooは、この新しいPowerPCプロセッサをサポートする最初のコミュニティ・ディストリビューションです。
Gentoo/PowerPCは、輝かしい未来のあるまさに最先端のPowerPC Linuxディストリビューションです。
このような取り組みを継続することで、Gentooは将来のプロセッサへの対応を確実にすることができ、
世界レベルのディストリビューションであるというだけでなく、その評判も良くなるでしょう。
PDAチームで人員募集
app-pdaパッケージを保守しているGentooのチームは、
パッケージを保守してくれる人を探しています。
誰でも手伝うことができますし、チームは、
パッケージを保守するために新しい開発者を育てようとしています。
もし手伝うことに興味があるなら、
Chris
Whiteに連絡を取ってください。
KDE/Rubyで人員募集
Gentoo KDEプロジェクトと、
Gentoo Rubyのメンテナたちは、試験とパッケージの保守を手伝ってくれる人を探しています。
Gentoo開発者になって、これらのチームと作業することに興味があるなら、
Caleb Tennisと連絡を取ってください。
2.
Heard in the community
forums
What needs to be improved in Gentoo?
Several forums users have made some suggestions on how Gentoo could be
improved. The discussion continues, and some interesting ideas are being
given. Hopefully, some enhancement bug reports will come from this thread, but
some parts of the thread show that Gentoo needs to work harder on getting
information about our features out, as many users are suggesting features which
have existed for some time.
planet.gentoo.org
Everyday life of an architecture tester
Thomas Cort mentions an article by x86 Arch
Tester Christian Faulhammer, covering the daily work of Arch Testers in his
blog. Christian explains in his
article what tasks Arch Testers usually are doing, what kind of knowledge
you will need to help out, and how you can start getting involved with Gentoo.
More cowbell: Planet Larry
As we have seen in the past few weeks, "Larry the Cow" is not dead. And now
Larry is even more undead. Steve Dibb
started larrythecow.org, aka
"Planet Larry," which aggregates blogs of Gentoo users - including former
Developers like Jochen Maes and Mark Loeser - and also Gentoo's former Chief
Architect Daniel Robbins.
3.
Gentoo developer moves
Moves
The following developers recently left the Gentoo project:
Adds
The following developers recently joined the Gentoo project:
- Anrdrew Ross (aross) Xen
- Elfyn McBratney (beu) Perl/TreeCleaners
- Mart Raudsepp (leio) wx* packages
Changes
The following developers recently changed roles within the
Gentoo project:
4.
Gentooセキュリティ
Apache: mod_rewriteにおける位置ずれの不具合
mod_rewriteに存在する不具合のために、結果的にDoSあるいは任意のコードの実行を招いてしまう可能性があります。
詳細についてはGLSA Announcementを参照して下さい。
Mozilla SeaMonkey: 複数の脆弱性
Mozillaファンデーションは、Mozilla SeaMonkeyに関する多数のセキュリティ上の脆弱性を報告しました。
詳細についてはGLSA Announcementを参照して下さい。
Mozilla Firefox: 複数の脆弱性
Mozillaファンデーションは、Mozilla Firefoxに関する多数のセキュリティ上の脆弱性を報告しました。
詳細についてはGLSA Announcementを参照して下さい。
Mozilla Thunderbird: 複数の脆弱性
Mozillaファンデーションは、Mozilla Thunderbirdに関する多数のセキュリティ上の脆弱性を報告しました。
詳細についてはGLSA Announcementを参照して下さい。
LibVNCServer: 認証の迂回
LibVNCServerを使って構築されたVNCサーバは、たとえ推奨されていない場合でも、安全でないプロトコルを受諾してしまうため、結果的にサーバに対する認証されていないアクセスを受け付けてしまう可能性があります。
詳細についてはGLSA Announcementを参照して下さい。
Courier MTA: DoSの脆弱性
Courier MTAは、"="のキャラクタを含むユーザ名に関連したDoSの問題を修正しました。
詳細についてはGLSA Announcementを参照して下さい。
libTIFF: 複数の脆弱性
libTIFFには、結果的に任意のコードの実行を招いてしまう可能性のあるいくつかの脆弱性が存在します。
詳細についてはGLSA Announcementを参照して下さい。
GnuPG: 整数値オーバーフローの脆弱性
GnuPGには、任意のコードの実行を招いてしまう整数値オーバーフローの脆弱性が存在します。
詳細についてはGLSA Announcementを参照して下さい。
MySQL: DoS
認証済みのユーザが、date_format関数に対して無効なパラメータを使うことによって、MySQLをクラッシュさせることが可能です。
詳細についてはGLSA Announcementを参照して下さい。
pike: SQLインジェクションの脆弱性
入力制御における欠点で、PostgreSQLデータベースを基調とした任意のSQLステートメントの実行を招いてしまう可能性があります。
詳細についてはGLSA Announcementを参照して下さい。
Webmin、Usermin: ファイルの漏洩
WebminとUserminには、特別に細工されたURLにアクセスすると任意のファイルの漏洩を招いてしまう可能性のある脆弱性が存在します。
詳細についてはGLSA Announcementを参照して下さい。
5.
Bugzilla
Summary
Statistics
The Gentoo community uses Bugzilla (bugs.gentoo.org) to record and track
bugs, notifications, suggestions and other interactions with the
development team. Between 30 July 2006
and 06 August 2006, activity on the site has resulted in:
- 798 new bugs during this period
- 382 bugs closed or resolved during this period
- 41 previously closed bugs were reopened this period
Of the 10791 currently open bugs: 51 are labeled 'blocker', 134 are labeled
'critical', and 530 are labeled 'major'.
Closed bug rankings
The developers and teams who have closed the most bugs during this period are:
New bug rankings
The developers and teams who have been assigned the most new bugs during this
period are:
6.
GWN feedback
Please send us your feedback and help make the GWN
better.
7.
GWN subscription information
To subscribe to the Gentoo Weekly Newsletter, send a blank e-mail to
gentoo-gwn+subscribe@gentoo.org.
To unsubscribe to the Gentoo Weekly Newsletter, send a blank e-mail to
gentoo-gwn+unsubscribe@gentoo.org
from the e-mail address you are subscribed under.
8.
Other languages
The Gentoo Weekly Newsletter is also available in the following
languages:
|