Еженедельник Gentoo: 5 апреля 2004 года
1.
Новости Gentoo
Проект Gentoo Linux ищет разработчиков ядра
Gentoo Linux ищет дополнительных разработчиков ядра, в основном для архитектур
x86, amd64, ppc, and ppc64. Кандидаты должны иметь значительный опыт работы с
адром на одной из вышеуказанных архитектур. Если вас это интересует — пишите
John Mylchreest.
Еженедельник Gentoo ищет дополнительных участников
The Gentoo Weekly Newsletter is seeking additional contributors to help with
community coverage — this involves monitoring mailing lists, web forums, or the
international community and summarizing the interesting traffic each week.
We'd also like to take on some volunteers to help with some of the other
sections, bringing new ideas to the team and lightening the load on the current
contributors. The only real requirement of applicants is a solid knowledge of
written English. Experience with journalism or Linux, as well as a variety of
other skills might be helpful, but are not necessary, although motivation and
willingness to work about a couple of hours each week is. Still interested?
Drop us a line here with some
background info and any ideas you have for the newsletter.
2.
Безопасность Gentoo
Fetchmail 6.2.5 исправили удаленный DoS
Fetchmail версии 6.2.4 и более ранней может отказать в работе при посылке
специально созданного письма для пользователя fetchmail.
За дополнительными сведениями обращайтесь к предупреждению GLSA (англ.)
Уязвимость в Squid при работе [url_regex] и ACL
Squid версий 2.0 по 2.5.STABLE4 позволяет удаленному пользователю обойти Список
Разрешений [ACL] путем посылки специально созданого запроса на URL содержащий
'%00': в таких условиях, url_regex может неправильно понять адрес URL, что
позволяет атакующему обойти разрешения в ACL.
За дополнительными сведениями обращайтесь к предупреждению GLSA (англ.)
OpenLDAP DoS уязвимость
Проверка неправильного пароля в OpenLDAP slapd сервере, при работе на back-ldbm
может вызвать освобождение памяти которая не выделялась для этого приложения.
За дополнительными сведениями обращайтесь к предупреждению GLSA (англ.)
Удаленное переполнение буфера в MPlayer
MPlayer содержит удаленно вызываемое переполнение буфера при прочтении HTTP,
что может позволить атакующему запустить нежелательный код на пользовательском
компьютере.
За дополнительными сведениями обращайтесь к предупреждению GLSA (англ.)
Многочисленные уязвимости в Monit
Подверженность DoS и переполнение буфера найдены в Monit
За дополнительноыми сведениями обращайтесь к предупреждению GLSA (англ.)
3.
Что слышно в сообществе?
Форумы
GLSA интегрируется в Portage
Разработчик Gentoo Genone приклеил в форуме тред по вопросам скорой интеграции системы GLSA в Portage. Там же вы можете найти последнюю версию скрипта, который проходит последнее тестирование в составе gentoolkit перед окончательной реализацией, как часть emerge.
Цвет — Фиолетовый...
"Lila Theme" — это совместное усилие по создание обоев рабочего стола и набора иконов в фиолетово-розовых цветах, являющихся доминируищими в Gentoo. Звучит здорово, выгляди великолепно и кроме того полностью сделано на SVG, так что вы запросто можете сделать свой набор PNG с помощью простого скрипта на питоне через Sodipodi или Inkspace. Скин для Firefox даже попал в "оффициальный" список тем. А вот где худпжники координируют свою работу:
4.
Gentoo в мире
Германия: еще одно собрание GUM в Оберхаузене
Следуещее собрание пользователей Gentoo в Оберхаузене (район Рур в центр.
Германии) пройдет в среду, 7 апреля. Местом встречи снова станет Gasthof Harlos и начнется оно в
19:00. Будем рады видеть как наших завсегдатаев, так и новых членов.
Координационный тред в форуме там же, где и
всегда.
5.
Bugzilla
Содержание
Статистика
Сообщество Gentoo использует Bugzilla (bugs.gentoo.org) для записи и слежения за ошибками,
уведомлениями, внесением предложений и любого другого взаимодействия с командой
разработчиков.
За период с 27 март по 02 апреля 2004, активность на сайте привела к
следующим результатам:
- Создано 697 новых отчета об ошибках
- 438 ошибка закрыта или разрешена
- 20 ранее закрытых ошибок вновь открыто
Из 5510 ошибок, открытых на данный момент: 130 помечены как 'блокирующие',
203 как 'критичные' и 460 как 'важные'.
Количество закрытых ошибок
Разработчики и команды, которые закрыли наибольшее количество ошибок за этот
период:
New Bug Rankings
The developers and teams who have been assigned the most новых ошибок during this period are:
6.
Полезные советы
Несколько X-сеансов
XFree86 позволяет вам запускать несколько X-сеансов одновременно. Это
может оказаться полезным, если вам недобходимо одноврменно запустить более
одной рабочей среды.
Листинг 6.1: |
% startx
% startx -- :1
|
Рабочие столы будут на терминалах F7-F12
7.
Перемещения разработчиков Gentoo
Уход
Следующие разработчики недавно вышли из проекта Gentoo:
Появление
Следующие разработчики недавно присоединились к проекту Gentoo:
Изменения
Следующие разработчики недавно сменили роль в проекте Gentoo:
8.
Обратная связь
Пожалуйста, помогите нам улучшить еженедельник Gentoo,
высказав свое мнение!
9.
Подписка на еженедельник
Для подписки на еженедельник Gentoo (англ.), отправьте пустое сообщение на
gentoo-gwn+subscribe@gentoo.org.
Для отказа от подписки на еженедельник Gentoo (англ.), отправьте пустое
сообщение на
gentoo-gwn+unsubscribe@gentoo.org
с того же адреса, на который оформлена подписка.
10.
На других языках
Еженедельник Gentoo переводится на следующие языки:
|