Gentoo Logo

Gentoo Weekly Newsletter: 7 August 2006

Content:

1.  Gentooニュース

Developer projectの導入

Gentoo User Relationsプロジェクトは、 Gentoo改善し続けている開発者たちを支援するために新しいサブプロジェクトを開始しました。 伝統的に、特定の開発者に対して、ハードウェア、技術書、シェルアカウントなどを寄贈する方法については明確にされていませんでした。 開発者が彼らの要望を登校する中心的な場所はありませんでした。 新しく導入された開発者 プロジェクトによって、この状況を変えることを期待しています。 このプロジェクトは、リソースを提供したいコミュニティから、 リソースを必要としている開発者と人々や企業との橋渡しをすることを目的としています。 これは完全に新しい試みであり、まだおそらく問題があるため、 プロジェクトはテスト段階です。 これまでのところ、プロジェクトは、通常は100USドル以下の小さなものしか扱っていません。

Gentoo/PowerPCのCELLへの取り組み

Gentooは、IBMがソニー、東芝と開発開始した新しいCELLプロセッサをサポートしようと活発に活動している最初のコミュニティ・Linuxディストリビューションです。 このプロセッサは、プレイステーション3や他の多くの製品でで使われています。 CELLプロセッサは、3.2GHzで動作する一般的な目的のPowerPCのコアを持っています。 また、8つの特別な用途のコアも持っていて、 これらは基本的にキャッシュレスプロセッサで、ストリーム処理と平行作業に優れています。 CELLは、「ブロードバンドエンジン」とも呼ばれており、 チップ間転送(コア、メモリ、I/Oコントローラ間)の最大帯域幅は、204.8 GB/secになります。 CELLに関する詳細情報は、IBM DeveloperWorksにあります。

Luca Barbatoは、 CELLシミュレータ用のGentoo ebuildを使えるようにしました。 IBM CELL SDKは、PowerPCマシン上でdual CELLマシン(18コア)をシミュレートします。 彼は、GentooのcrossdevツールチェインをCELL向けに最適化し、 CELL向けのGentooシステムイメージも作成しました。 Lucaのoverlayで、より詳しい情報を入手できます。

Gentooは、この新しいPowerPCプロセッサをサポートする最初のコミュニティ・ディストリビューションです。 Gentoo/PowerPCは、輝かしい未来のあるまさに最先端のPowerPC Linuxディストリビューションです。 このような取り組みを継続することで、Gentooは将来のプロセッサへの対応を確実にすることができ、 世界レベルのディストリビューションであるというだけでなく、その評判も良くなるでしょう。

PDAチームで人員募集

app-pdaパッケージを保守しているGentooのチームは、 パッケージを保守してくれる人を探しています。 誰でも手伝うことができますし、チームは、 パッケージを保守するために新しい開発者を育てようとしています。 もし手伝うことに興味があるなら、 Chris Whiteに連絡を取ってください。

KDE/Rubyで人員募集

Gentoo KDEプロジェクトと、 Gentoo Rubyのメンテナたちは、試験とパッケージの保守を手伝ってくれる人を探しています。 Gentoo開発者になって、これらのチームと作業することに興味があるなら、 Caleb Tennisと連絡を取ってください。

2.  Heard in the community

forums

What needs to be improved in Gentoo?

Several forums users have made some suggestions on how Gentoo could be improved. The discussion continues, and some interesting ideas are being given. Hopefully, some enhancement bug reports will come from this thread, but some parts of the thread show that Gentoo needs to work harder on getting information about our features out, as many users are suggesting features which have existed for some time.

planet.gentoo.org

Everyday life of an architecture tester

Thomas Cort mentions an article by x86 Arch Tester Christian Faulhammer, covering the daily work of Arch Testers in his blog. Christian explains in his article what tasks Arch Testers usually are doing, what kind of knowledge you will need to help out, and how you can start getting involved with Gentoo.

More cowbell: Planet Larry

As we have seen in the past few weeks, "Larry the Cow" is not dead. And now Larry is even more undead. Steve Dibb started larrythecow.org, aka "Planet Larry," which aggregates blogs of Gentoo users - including former Developers like Jochen Maes and Mark Loeser - and also Gentoo's former Chief Architect Daniel Robbins.

3.  Gentoo developer moves

Moves

The following developers recently left the Gentoo project:

  • Nick Dimiduk (ndimiduk)

Adds

The following developers recently joined the Gentoo project:

  • Anrdrew Ross (aross) Xen
  • Elfyn McBratney (beu) Perl/TreeCleaners
  • Mart Raudsepp (leio) wx* packages

Changes

The following developers recently changed roles within the Gentoo project:

  • none this week

4.  Gentooセキュリティ

Apache: mod_rewriteにおける位置ずれの不具合

mod_rewriteに存在する不具合のために、結果的にDoSあるいは任意のコードの実行を招いてしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Mozilla SeaMonkey: 複数の脆弱性

Mozillaファンデーションは、Mozilla SeaMonkeyに関する多数のセキュリティ上の脆弱性を報告しました。

詳細についてはGLSA Announcementを参照して下さい。

Mozilla Firefox: 複数の脆弱性

Mozillaファンデーションは、Mozilla Firefoxに関する多数のセキュリティ上の脆弱性を報告しました。

詳細についてはGLSA Announcementを参照して下さい。

Mozilla Thunderbird: 複数の脆弱性

Mozillaファンデーションは、Mozilla Thunderbirdに関する多数のセキュリティ上の脆弱性を報告しました。

詳細についてはGLSA Announcementを参照して下さい。

LibVNCServer: 認証の迂回

LibVNCServerを使って構築されたVNCサーバは、たとえ推奨されていない場合でも、安全でないプロトコルを受諾してしまうため、結果的にサーバに対する認証されていないアクセスを受け付けてしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Courier MTA: DoSの脆弱性

Courier MTAは、"="のキャラクタを含むユーザ名に関連したDoSの問題を修正しました。

詳細についてはGLSA Announcementを参照して下さい。

libTIFF: 複数の脆弱性

libTIFFには、結果的に任意のコードの実行を招いてしまう可能性のあるいくつかの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

GnuPG: 整数値オーバーフローの脆弱性

GnuPGには、任意のコードの実行を招いてしまう整数値オーバーフローの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

MySQL: DoS

認証済みのユーザが、date_format関数に対して無効なパラメータを使うことによって、MySQLをクラッシュさせることが可能です。

詳細についてはGLSA Announcementを参照して下さい。

pike: SQLインジェクションの脆弱性

入力制御における欠点で、PostgreSQLデータベースを基調とした任意のSQLステートメントの実行を招いてしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Webmin、Usermin: ファイルの漏洩

WebminとUserminには、特別に細工されたURLにアクセスすると任意のファイルの漏洩を招いてしまう可能性のある脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

5.  Bugzilla

Summary

Statistics

The Gentoo community uses Bugzilla (bugs.gentoo.org) to record and track bugs, notifications, suggestions and other interactions with the development team. Between 30 July 2006 and 06 August 2006, activity on the site has resulted in:

  • 798 new bugs during this period
  • 382 bugs closed or resolved during this period
  • 41 previously closed bugs were reopened this period

Of the 10791 currently open bugs: 51 are labeled 'blocker', 134 are labeled 'critical', and 530 are labeled 'major'.

Closed bug rankings

The developers and teams who have closed the most bugs during this period are:

New bug rankings

The developers and teams who have been assigned the most new bugs during this period are:

6.  GWN feedback

Please send us your feedback and help make the GWN better.

7.  GWN subscription information

To subscribe to the Gentoo Weekly Newsletter, send a blank e-mail to gentoo-gwn+subscribe@gentoo.org.

To unsubscribe to the Gentoo Weekly Newsletter, send a blank e-mail to gentoo-gwn+unsubscribe@gentoo.org from the e-mail address you are subscribed under.

8.  Other languages

The Gentoo Weekly Newsletter is also available in the following languages:



Print

Updated August 7, 2006

Summary: This is the Gentoo Weekly Newsletter for the week of 7 August 2006.

Ulrich Plate
Editor

Chris Gianelloni
Author

Tobias Scherbaum
Author

Thomas Cort
Author

Pieter Van den Abeele
Author

Donate to support our development efforts.

Support OSL

Support OSL

Gentoo Centric Hosting: vr.org

VR Hosted

Tek Alchemy

Tek Alchemy

SevenL.net

SevenL.net

Global Netoptex Inc.

Global Netoptex Inc.

Bytemark

Bytemark

Linux World Expo

Linux World Expo

Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us.