Tygodnik Gentoo: 12 czerwca 2006

Ulrich Plate  Redaktor naczelny
Patrick Lauer  Redaktor
Christel Dahlskjaer  Redaktor
Tobias Scherbaum  Redaktor
Mark Kowarsky  Redaktor
Thomas Cort  Redaktor
Steve Dibb  Redaktor
Alec Warner  Redaktor
Ned Ludd  Redaktor
Lars Weiler  Redaktor
Jakub Bożanowski  Tłumacz
Karol Kania  Tłumacz
Damian Kuras  Tłumacz
Michał Kurgan  Tłumacz

Zaktualizowano 12 czerwca 2006

1.  Wiadomości Gentoo

Portage 2.1 wydane

Po wielu miesiącach prac, zespół Portage opublikował nową wersję systemu do zarządzania pakietami, tym razem oznaczoną numerem 2.1. Znajdziemy w niej wiele nowych funkcji i naprawionych błędów, poprawiono także prędkość działania. Szczegółowy opis zmian można znaleźć w plikach RELEASE-NOTES i NEWS instalowanych razem z pakietem. Najważniejsze z nich to:

Stworzono odpowiedni raport o stabilizacji, gdzie można śledzić drogę wersji 2.1 do stabilnej części drzewa Portage. W tej chwili, nowej wersji mogą używać użytkownicy architektur x86, Sparc, HPPA oraz PPC. Z pewnością inne architektury wkrótce dołączą do tego grona.

Dziękujemy Alecowi Warner i Nedowi Ludd, że zechcieli napisać kilka zdań na temat nowego wydania Portage dla Tygodnika Gentoo.

Raport: Gentoo/Alpha

Zespół Gentoo/Alpha odpowiada za wsparcie przez Gentoo architektury Alpha. W ostatnim czasie powiększył się on o dwie osoby. Dołączyli Thomas Cort oraz Christel Dahlskjaer. Przez kilka minionych miesięcy wypełnionych ciężką pracą dokonano wielu usprawnień i poprawek. Stephen Bennett ciągle kontynuuje swoją pracę nad SELinux, dzięki czemu hardened-sources są już dostępne na tej architekturze. Stefaana De Roeck oraz osoby mu pomagające zapewniły wsparcie dla modularnych X, obecnie wiadomo że środowisko graficzne sprawuje się całkiem nieźle. Zespół Gentoo/Alpha ma również przyjemność ogłosić stabilizację gnome-2.12.3 i kde-3.5.2.

Thomas Cort napisał dwa dokumenty, Alpha Porting Guide oraz Gentoo/Alpha FAQ. Aktualnie tworzony jest przewodnik w którym opisane będzie używanie konsoli SRM. Jose Luis Rivero, Fernando Pereda oraz pozostała część zespołu zajęła się odświeżeniem głównej strony projektu. Fernando Pereda opracowywał projekt testerów architektury Alpha. Każdego zainteresowanego odwdzięczeniem się Gentoo i pomocą w tworzeniu systemu, prosimy o przyjrzenie się stronie projektu testerów architektury Alpha.

Zmiany w tetex

Deweloper zajmujący się rozwojem tetexa, Thomas Esser ogłosił wstrzymanie prac nad dalszym jego rozwojem i aktualizacjami. Decyzja ta z pewnością będzie miała średnio i długo terminowy wpływ na pakiet znajdujący się w oficjalnym drzewie Portage. Deweloper Gentoo Martin Ehmsen przedstawił kilka pomysłów jak poradzić sobie z zaistniałą sytuacją - ciągle nie podjął on ostatecznej decyzji, z pewnością należy spodziewać się zmian. Wszystkich zainteresowanych rozwojem sytuacji zachęcamy do śledzenia zmian związanych z pakietem tetex.

Konflikt shadow i pam-login

Wielu użytkowników zapewne zauważyło, że nowe wersje pam-login i shadow blokują sie wzajemnie. Powodem tego zachowania jest to, że plik /bin/login będący częścią pam-login (co wynika z wielu historycznych powodów), od wersji 4.0 został także dodany przez deweloperów do shadow. By nie wprowadzać nadmiernego zamieszania stał się on także częścią pakietu shadow dostępnego w drzewie Portage. Dodatkowo włączono do niego także pozostałe pliki, do tej pory instalowane wraz z pam-login. W przypadku zobaczenia komunikatu o wspomnianej blokadzie należy odinstalować pam-login, a następnie zainstalować shadow w jego miejsce.

Więcej informacji znaleźć można na blogu internetowym Diego Pettenò:

Ukraińskie kanały IRC

Stosunkowo nowa i wciąż nieliczna ukraińska społeczność Gentoo utworzyła oficjalny kanał IRC: #gentoo-ua na serwerach irc.freenode.net. Można tam porozmawiać o Gentoo w języku ukraińskim lub dołączyć do zespołu tłumaczy, obecnie prowadzonego przez George'a Shapovalova. Niestety nie istnieje jeszcze dedykowanie ukraińskie podforum, ale gdy tylko społeczność się rozwinie to z pewnością ono powstanie - póki co sekcja „Other languages” jest najlepszym miejscem do zadawania pytań.

Kobiety Gentoo

Kobieta geek - postać niemalże z legend i mitów. Kobiety stanowią około 30% użytkowników regularnie korzystających z komputera, i zaledwie 2% społeczności Linuksowej.

Ale czemu ma to o wszystkim przesądzać? Powód może być równie złudny jak same kobiety używające Linuksa - dla każdego badania lub przeglądu twierdzącego, że płeć piękna jest gorzej traktowana, istnieje jego odpowiednik stawiający odmienną tezę. Wśród tych wszystkich kontrowersji łatwo jednak przeoczyć fakt, że bardzo mało, jeśli w ogóle coś, zostało zrobione by zainteresować kobiety światem komputerów, Linuksem, czy Gentoo.

Grupy takie jak Debian Women starają się zmienić tą sytuację. Założony w 2004 roku projekt powstał by namawiać kobiety do większego zaangażowania w społeczność Linuksa. Grupa posiada własny kanał IRC i listę dyskusyjną, gdzie można omawiać sprawy techniczne, oraz te dotyczące wizerunku prezentowanego na licznych konferencjach lub wydarzeniach związanych z Linuksem. Stworzony został również obszerny program patronacki, w ramach którego przydziela się kobietom mentora, którego zadaniem jest pomoc w napotkanych problemach, odpowiadanie na pojawiające się pytania oraz przedstawienie dystrybucji, Linuksa i zgromadzonej wokół nich społeczności. Ów program dodaje element osobisty do całego procesu i pomaga w poprawieniu efektywności pracy z Linuksem. Niestety, jak sama nazwa wskazuje, całe przedsięwzięcie skupione jest wokół Debiana i dlatego namawia do używania właśnie tej dystrybucji.

Ostatnio pojawił się pomysł stworzenia podobnej grupy, ale związanej z Gentoo. Czekamy na wszelkie sugestie i opinie w tej sprawie. Czy taki projekt powinien powstać, jaki będzie jego odbiór przez społeczność? Jaki powinien być cel jego funkcjonowania? Czy znajdą się chętni do podjęcia wyzwania i przyłączenia sie do niego tak by namawiać innych - nie tylko kobiety - do korzystania z Gentoo, oraz by zostać mentorem i pomagać innym użytkownikom?

Wszystkie grupy, bez względu na ich pochodzenie, potrzebują „świeżej krwi” by przetrwać - aktualni uczestnicy kiedyś odejdą, a bez ciągłego napływu nowych z czasem zespół się rozpadnie. Brak współpracy ze społecznością może skutkować przegapieniem świetnych pomysłów, a także utalentowanych osób. Aby zapewnić przyszłość temu projektowi musimy stworzyć wokół niego odpowiednią społeczność, a nie skupiać się na krytyce i przeciwdziałaniu zmianom.

2.  Summer of Code - Najnowsze wieści

Summer of Code -- Po miesiącu

Upłynął już miesiąc od rozpoczęcia Summer of Code i tempo rozwoju projektów Gentoo cały czas rośnie. Nasi studenci ciężko pracują nad swoimi zadaniami i dokonali już znacznych postępów. Wspominaliśmy już wcześniej o tym programie w jednym z poprzednich numerów Tygodnika Gentoo. W niniejszym tekście postanowiliśmy rozwinąć temat.

To już druga edycja Summer of Code, corocznej programu organizowanego przez Google, mającego na celu sponsorowanie studentów pracujących nad rozwojem projektów Open Source w czasie letnich wakacji. W zeszłym roku odniósł on spektakularny sukces, co dokumentuje długa lista efektów prac, na której możemy znaleźć wiele wspaniałych pomysłów. W tym roku program jest jeszcze bardziej rozbudowany, ponad dwukrotnie zwiększyła się liczba organizacji patronujących uczestnikom, podobnie jest także z ilością realizowanych projektów.

W tym roku Gentoo uczestniczy jako organizacja patronacka z przydzielonymi 14 projektami. Jeden z nich realizuje najbardziej rozchwytywany studenta, Anant Narayanan, który został zaakceptowany w sumie przez 4 organizacje. Spośród nich on sam jednak wybrał właśnie Gentoo Linux. Przez pewien czas nie było pewne czy Gentoo zostanie przyjęte do programu, biorąc pod uwagę to, ile innych dystrybucji Linuksa oraz innych systemów operacyjnych już się zgłosiło. Na szczęście w końcu udało się, co więcej, liczba przydzielonych Gentoo projektów przekracza średnią w tegorocznej edycji programu SoC.

„Podoba mi się to, jak w bardzo krótkim czasie Gentoo udało się zbudować społeczność wokół projektu. Moim zdaniem dobrze świadczy to o tej społeczności, a to właśnie potrzebne jest w SoC, aby patronować znakomitym deweloperom OSS”, powiedział Greg Stein z Google, uzasadniając dlaczego postanowił zaakceptować akurat Gentoo spośród długiej listy innych projektów. „Przykładowo, włączyliśmy Gentoo do programu, ponieważ podobał mi się fakt, że przychodząc praktycznie znikąd stali się jedną z największych dystrybucji Linuksa. Spośród tysięcy innych dystrybucji trafili do pierwszej dziesiątki w bardzo krótkim czasie. Myślę, że stało się tak ze względu na ich duże oddanie dla społeczności, a to jest dokładnie to, czego szukamy u organizacji współpracujących z nami przy SoC”.

Pełną listę zaakceptowanych projektów wraz z krótkimi podsumowaniami można znaleźć na stronie Gentoo w SoC, natomiast więcej informacji na temat znacznej części projektów można uzyskać w blogach studentów, które są agregowane w ramach serwisu Planet Gentoo, oraz dodatkowym, stworzonym z myślą o programie Summer of Code Planet Gentoo SoC. Na łamach Tygodnika Gentoo chcieliśmy jednak przybliżyć kilka projektów, ich tematykę oraz dotychczasowe postępy.

Michael Kelly pracuje nad zunifikowanym systemem pozwalającym zarządzać użytkownikami i grupami, który będzie dodatkowo zintegrowany z menadżerami pakietów i drzewem Gentoo, implementując w ten sposób propozycję zawartą w GLEP 27. Została ona już dawno zaakceptowana, ale do tej pory nikt jej nie zajął się jej wdrożeniem. Kod Michaela można przejrzeć w jego własnym, publicznie dostępnym repozytorium Subversion. Można w tym celu użyć zwykłej przeglądarki internetowej, dzięki narzędziu ViewVC. Jak wynika z jego początkowej propozycji, implementacja ta powinna znacznie ulepszyć obsługę grup i kont użytkowników przez ebuildy - aktualny system, mimo iż działa w większości przypadków, jest nieco ograniczony pod względem możliwości i skalowalności. Projekt stopniowo nabiera rumieńców, zaś gdy zostanie ukończony, zapewni proste, elastyczne i przenośne rozwiązanie problemu zarządzania użytkownikami i grupami w menadżerach pakietów i nie tylko.

Alex Martinez pracuje nad przeportowaniem narzędzia „sandbox” używanego przez Gentoo na systemy FreeBSD. Aktywność projektu Gentoo/*BSD stale wzrastała przez ostatnie miesiące i stał się on atrakcyjną platformą do poważnych zastosowań. Jednakże ze względu na różnice w bibliotekach C FreeBSD i GNU, narzędzie sandbox, którego używa się głównie do kontroli pracy skryptów ebuild, nadal nie działa poprawnie w systemach FreeBSD. Projekt Aleksa ma na celu poprawienie tej sytuacji, co będzie polegało na przyjrzeniu się najbardziej podstawowym bibliotekom w systemie, aby znaleźć przyczynę problemów. Projekt jest wprawdzie chwilowo nieaktywny z powodu sesji egzaminacyjnej, ale postępy do tej pory były bardzo obiecujące. Gdy zostanie on ukończony, funkcjonalność systemu do zarządzania pakietami w portach Gentoo/*BSD będzie znacznie bliższa poziomowi reprezentowanemu przez Gentoo Linux, co jest aktualnie jednym z najważniejszych celów deweloperów.

Podsumowując, Summer of Code to dla studentów świetna okazja do pomocy w rozwoju ich ulubionych projektów Open Source, pozwalając im bez przeszkód zająć się tym, co lubią przez całe lato. Oczywiście jednocześnie w ten sposób do projektów trafia wiele wysokiej jakości kodu, który być może inaczej w ogóle by nie powstał, a także potencjalni przyszli deweloperzy. O tym ostatnim wspomniała Christel Dahlskjaer, która pełni rolę kontaktu administracyjnego Gentoo dla Summer of Code, udzielając wywiadu Tygodnikowi na początku miesiąca: „Staram się udzielić studentom tyle wsparcia, ile to tylko możliwe, chcemy także, żeby dobrze się bawili przez te letnie miesiące i mamy nadzieję, że pod koniec ich 'praktyki' nie tylko zasilą Gentoo kodem, który dla nas piszą, ale zechcą także zostać z nami jako deweloperzy".

3.  Społeczność Gentoo

Forum

Genetic - nowy frontend Portage

W ciągu ostatnich dwóch tygodni na Forum można było śledzić dyskusję dotyczącą nowego frontendu Portage używającego bibliotek ncurses oraz wxWidgets. Jak na razie jest on w fazie planowania i projekt poszukuje chętnych do pomocy deweloperów mających doświadczenie z XML-em, ncurses lub pythonem.

GEMS - Gentoo Enterprise Management System

Na Forum ogłoszono wydanie GEMS, nowego systemu do zarządzania przypominającego “Red Hat Network”, ale zaprojektowanego z myślą o Gentoo. Jego celem jest ułatwienie zarządzania siecią komputerów działających pod kontrolą systemu Gentoo Linux. Obecnie oferuje m.in. zarządzanie zainstalowanym oprogramowaniem, prosty dostęp do raportów GLSA z nim związanych, monitoring oraz wiele, wiele innych. GEMS opublikowany jest na zasadach licencji GPL i jest dostępny do pobrania ze strony domowej projektu.

Proste błędy popełniane w czasie instalacji Gentoo

Użytkownik forum new_to_non_X86 przedstawił jak łatwo w czasie instalacji Gentoo o proste pomyłki polegając na Podręczniku Gentoo. Czekamy na sugestie jak poprawić jakość dokumentacji lub samego procesu instalacji, tak by zmniejszyć ilość możliwych błędów.

Lista dyskusyjna gentoo-dev

GLEP 49 - drugie podejście

Po długiej dyskusji na temat alternatywnych menadżerów pakietów, jaka odbyła się w zeszłym tygodniu, Paul de Vrieze i Grant Goodyear zaproponowali dwa różne, rywalizujące ze sobą GLEP-y. Oba dotyczyły możliwości, licencji oraz spraw związanych z zarządzaniem pakietami jakie powinny się znaleźć w tego typu aplikacji, co może zmieni tematykę wątków dotyczących zamienników Portage z utarczek słownych mających niewiele wspólnego z tematem na merytoryczną techniczne dyskusje.

Wiosenne porządki związane z bezpieczeństwem

Zwykle co jakiś czas odkrywane są błędy bezpieczeństwa. Gdy dotyczy on jednej z aplikacji dostępnych w Gentoo to przygotowywany jest odpowiedni raport GLSA, ale do tej pory nie miało to bezpośredniego przełożenia na destabilizację, zamaskowanie lub nawet usunięcie danego pakietu. Skutkowało to zostawieniem ebuildów zawierających usterki bezpieczeństwa w drzewie Portage. Ned Ludd we współpracy z Brianem Harringiem rozpoczęli proces czyszczenia właśnie takich pakietów. Zmiany nie powinny mieć wpływu na użytkowników, tylko stare, zawierające usterki oraz pozbawione bezpośredniego opiekuna ebuildy będą usuwane.

Wiosenne porządki, część 2

Rozpoczęło się czyszczenie drzewa Portage z uszkodzonych i nie posiadających opiekunów pakietów. Usuwane są tylko te ebuildy, które wiadomo że nie działają. Wiosenne porządki są częścią strategii QA, aby poprawić jakość Gentoo.

Nowe ebuildy zgłaszane w Bugzilli

Pakiety nadsyłane przez użytkowników dla aplikacji nie posiadających własnego opiekuna w Gentoo są przydzielane do aliasu maintainer-wanted w Bugzilli. Co było dobrym pomysłem skończyło się ponad 2000 raportami, z których większość nie zawiera żadnych dodatkowych zmian, czy poprawek. Alec Warner zapytał jak należy traktować takie bugi. Kilka interesujących pomysłów, jak specjalna nakładka Portage lub zamknięcie raportu po ustalonym okresie czasu, zostało przedstawionych i omówionych. Dyskusja nie skończyła się jednak podjęciem ostatecznej decyzji.

Serwis planet.gentoo.org

Logo dla nakładek Portage

Nakładki Gentoo to projekt stworzony z myślą o usprawnieniu pracy deweloperów. Udostępnia on miejsce dla nakładek Portage pochodzących z różnych projektów Gentoo. Zachęcamy do pomocy w stworzeniu logo dla tej inicjatywy i kontakt za pośrednictwem kanału #gentoo-overlays w sieci irc.freenode.net.

Odmaskowanie KDE 3.5.3

KDE 3.5.3 zostało już odmaskowane. W nowej wersji skrócono czas uruchomienia środowiska oraz poprawiono ponad 800 błędów, dodając także kilka nowych funkcjonalności w aplikacjach Akregator, KMail i KAlarm.

Usprawnienia net-setup

Nazwy interfejsów sieciowych czasami są różne pomiędzy LiveCD, a już zainstalowanym Gentoo. By usprawnić konfigurację sieci net-setup zostało rozbudowane i obecnie zawiera dwa dodatkowe dialogi zawierające nazwę interfejsu oraz dodatkowe informacje na jego temat. Nowe wydanie net-setup zostanie dołączone do kolejnej wersji pakietu livecd-tools.

4.  Międzynarodowe Gentoo

Gentoo UK 2006

Z małym opóźnieniem, proces organizacji konferencji użytkowników i deweloperów Gentoo UK 2006 dobiega końca. Odbędzie się ona w sobotę, 8 lipca w Londynie. W programie znalazło się kilka prezentacji, które zostaną przedstawione przez deweloperów Gentoo oraz innych „zewnętrznych” uczestników. Planowane są także mniej oficjalne spotkania i imprezy, które będą odbywały się wokół konferencji.

Liczba miejsc jest ograniczona, dlatego każdy chętny do wzięcia udziału musi dokonać wstępnej rejestracji (nie wymaga ona wniesienia żadnych opłat) i zostawienia danych kontaktowych, imienia, nazwiska oraz adresu e-mail. Procedury rejestracji już się rozpoczęły, zachęcamy do jak najwcześniejszego skorzystania z przygotowanych formularzy.

Więcej informacji można znaleźć na oficjalnej stronie konferencji. Zachęcamy wszystkich do wzięcia udziału. Do zobaczenia w Londynie!

5.  Sztuczki i kruczki

Przeszukiwanie drzewa Portage narzędziem eix

eix to przydatne narzędzie, które indeksuje i błyskawicznie przeszukuje nasze drzewo Portage. Ostatnia stabilna wersja (0.55) jest już kompatybilna z nową implementacją metadanych znajdującą się w Portage 2.1.

Na początek by zainstalować aplikację oraz zindeksować aktualne drzewo Portage:

Listing 5.1: Instalacja eix

# emerge eix
# update-eix

Polecenie update-eix zindeksuje oprócz głównego drzewa także ebuildy znajdujące się w katalogach znajdujących się w zmiennej PORTDIR_OVERLAY.

Po zakończeniu tej operacji czas zacząć wyszukiwanie. By skorzystać z domyślnych opcji przeszukiwania wystarczy skorzystać z polecenia eix coś, natomiast dzięki eix -S opis proces poszukiwań będzie dotyczył tylko opisów poszczególnych pakietów. Dzięki poleceniu eix -e nazwapakietu narzędzie będzie wyświetli tylko te pakiety o podanej nazwie. W przypadku każdego z podanych przykładów można także skorzystać z pomocy wyrażeń regularnych.

Program eix wyświetla wszystkie dostępne wersje danego pakietu. Numery wersji poprzedzone znakiem ~ oznaczają wersje testowe, zaś znak ! informuje, że dana wersja jest zamaskowana.

Listing 5.2: eix firefox

$ eix firefox
* www-client/mozilla-firefox
Available versions:  1.0.7-r4 ~1.0.8 ~1.5-r9 ~1.5-r11 ~1.5.0.1-r2 ~1.5.0.1-r3
~1.5.0.1-r4 1.5.0.2 ~1.5.0.2-r1 1.5.0.3 1.5.0.4
Installed:           none
Homepage:            http://www.mozilla.org/projects/firefox/
Description:         Firefox Web Browser

* www-client/mozilla-firefox-bin
Available versions:  1.0.7 ~1.0.8 1.5.0.2 1.5.0.3 1.5.0.4
Installed:           1.5.0.3
Homepage:            http://www.mozilla.org/projects/firefox
Description:         Firefox Web Browser


Found 2 matches

Na koniec ostatnia porada, zamiast wykonywać emerge --sync i update-eix zaraz po sobie można skorzystać z polecenia eix-sync. Efekt będzie ten sam, dodatkowo jednak wyświetlone zostaną zmiany w drzewie Portage.

Uwaga: Zachęcamy wszystkich chętnych do nadsyłania własnych propozycji porad, tak by podzielić się nimi ze społecznością Gentoo, na adres gwn-feedback@gentoo.org.

6.  Zmiana statusu deweloperów Gentoo

Odeszli

Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:

Przybyli

Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym tygodniu:

Zmienili status

Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie Gentoo Linux funkcję:

7.  Bezpieczeństwo Gentoo

CherryPy: Usterka directory traversal

CherryPy jest podatne na atak directory traversal, który umożliwia odczytanie dowolnych plików.

Więcej informacji można znaleźć w komunikacie GLSA

libTIFF: Wiele usterek

libTIFF zawiera wiele usterek, które mogą zostać wykorzystane do wykonania niepożądanego lub przeprowadzenia ataku Denial of Service.

Więcej informacji można znaleźć w komunikacie GLSA

Opera: Przepełnienie bufora

Opera zawiera błąd w obsłudze znaku liczb całkowitych, którego rezultatem może być usterka przepełnienia bufora, która umożliwia zdalnemu napastnikowi wykonanie niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

shadow: Przekroczenie uprawnień

Usterka bezpieczeństwa w shadow umożliwia lokalnemu użytkownikowi wykonanie pewnych czynności z przekroczonymi uprawnieniami.

Więcej informacji można znaleźć w komunikacie GLSA

Dia: Usterki format string

Dia zawiera usterki format string, które mogą zostać wykorzystane do wykonania niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

Tor: Wiele usterek

Tor zwiera wiele usterek przepełnienia bufora, jest podatny na atak Denial of Service oraz ujawnienie i wyciek informacji.

Więcej informacji można znaleźć w komunikacie GLSA

Pound: HTTP request smuggling

Pound jest podatne na atak HTTP request smuggling, co może zostać wykorzystane do ominięcia procedur bezpieczeństwa lub zatrucia pamięci podręcznej aplikacji.

Więcej informacji można znaleźć w komunikacie GLSA

AWStats: Zdalne wykonanie niepożądanego kodu

AWStats zawiera usterkę w procesie walidacji danych wejściowych, co może zostać wykorzystane do wykonania niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

Vixie Cron: Przekroczenie uprawnień

Vixie Cron umożliwiał lokalnym użytkownikom wykonywanie programów jako root.

Więcej informacji można znaleźć w komunikacie GLSA

WordPress: Wykonanie niepożądanego polecenia

WordPress niewystarczająco sprawdza format przechowywanych danych użytkownika.

Więcej informacji można znaleźć w komunikacie GLSA

SpamAssassin: Wykonanie niepożądanego kodu

SpamAssassin, gdy jest używany z pewnymi opcjami, umożliwia lokalnemu lub nawet zdalnemu użytkownikowi na wykonanie niepożądanych poleceń, które mogą być wykonanie z prawami superużytkownika.

Więcej informacji można znaleźć w komunikacie GLSA

Cscope: Wiele usterek przepełnienia bufora

Cscope zawiera wiele usterek przepełnienia bufora, które mogą zostać wykorzystane do wykonania niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

JPEG library: Denial of Service

JPEG library jet podatne na atak Denial of Service.

Więcej informacji można znaleźć w komunikacie GLSA

Mozilla Firefox: Wiele usterek

Mozilla Firefox zawiera wiele usterek które umożliwiają umożliwiają wykonanie kodu JavaScript z przekroczonymi uprawnieniami, a także wykonanie niepożądanego kodu oraz jest podatny na ataki HTTP response smuggling

Więcej informacji można znaleźć w komunikacie GLSA

MySQL: Usterka SQL Injection

MySQL jest podatne na atak SQL Injection w czasie przetwarzania wielo-bajtowego kodowania.

Więcej informacji można znaleźć w komunikacie GLSA

8.  Bugzilla

Podsumowanie

Statystyki

Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy 28 maja 2006, a 11 czerwca 2006 aktywność w serwisie przedstawiała się następująco:

Spośród 10196 obecnie otwartych bugów: 53 oznaczono jako 'blocker', 144 jako 'critical', a 549 jako 'major'.

Zamknięte Bugi

Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym tygodniu, to:

Nowe Bugi

Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym tygodniu, to:

9.  Opinie czytelników

Jeśli chcesz, aby Tygodnik Gentoo był jeszcze lepszy, podziel się z nami swoją opinią na jego temat. Uwagi dotyczące tłumaczenia można zgłaszać na adres koordynatora.

10.  Subskrypcja Tygodnika Gentoo

Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres gentoo-gwn-pl+subscribe@gentoo.org.

Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest zarejestrowana.

11.  Inne języki

Tygodnik Gentoo jest dostępny w następujących językach: