Gentoo Haftalık Haber Bülteni: 2 Ekim 2006
1.
Gentoo haberleri
2006.1 şimdi sanal mağazada
Bugünden itibaren, Gentoo Linux 2006.1 sürümü resmi Gentoo Sanal Mağazasında. Eğer Gentoo
geliştirilmesini desteklemek isterseniz, her CD'den beş dolar doğrudan Gentoo vakfına gidiyor. Mağazada Gentoo CD'si yanında şapkalar, çıkartmalar, penyeler hatta Gentoo saati bile var !
Openoffice.org şablon/clipart yarışması
Openoffice.org'un dokümantasyon projesi, sonraki Openoffice.org sürümlerine dahil edilmesi için şablonlar ve clipart'lar başlıklı bir yarışma düzenliyor. Yarışma WorldLabel.com tarafından sponsor ediliyor ve kazanılmayı bekleyen çeşitli ödüller var. Projenin hedefi Openoffice.org kullanıcıları için AçıkDoküman formatlı şablonların miktarını ve kalitesini artırmak. Daha fazla bilgi için, http://documentation.openoffice.org/ adresindeki OO.o dokümantasyon Projesi ana sayfasına göz atın.
2.
Gentoo Uluslararası
Danimarka: LinuxParty, Roskilde
Linuxparty.dk Roskilde 22 Eylül 2006 ve 24 Eylül 2006 arasında Danimarka Roskilde'deydi. Buluşmaya dört Gentoo geliştiricisi ve bir eski geliştirici, ve Danimarka Gentoo kullanıcıları katıldı. Bryan Østergaard iki konuşma yaptı. Birisi Gentoo gibi büyük bir açık kaynak projesinin parçası olmak hakkında, diğeri SELinux hakkındaydı.
3.
İpuçları ve Ustalıklar
Portage ile 'until' kullanmak
Hiç system ya da world güncelleme yapmak için bilgisayar başından ayrıldığınız ve saatler sonra geri
döndüğünüzde bir paket yüzünden işlemin tamamlanmadığını gördüğünüz oldu mu ?
Aşağıdaki basit komut listesi ve bash 'until' komutu world ya da system güncellemenizi tamamlamanızı ve
başarısız olan paketleri atlamanızı sağlar:
Code Listing 3.1: until kullanarak kırık paketleri atlamak |
# sudo emerge -Du world ||
# until sudo emerge --resume --skipfirst; do
# sudo emerge --resume --skipfirst; done
|
Bir kere komut listesi tamamlandığında, aşağıdaki komut yardımıyla hangi paketlerin başarısız olduğunu bulabilirsiniz:
Code Listing 3.2: Başarısız paketlerin bulunması |
# emerge -Dup world
|
Warning:
Kesin suretle, bu işlem kararsız bir sisteme neden olabilir. Bu ipucundan sonra mutlaka
emerge -Dup world çıktısını inceleyin.
|
4.
Gentoo geliştirici hareketleri
Ayrılanlar
Şu geliştiriciler Gentoo projesini terk etti:
Katılanlar
Şu geliştiriciler Gentoo projesine katıldı:
- Tristan Heaven (nyhm) Oyunlar Takımı
- Tiziano Müller (dev-zero) PostgreSQL Takımı
- Jim Ramsay (lack) Rox Takımı
Değişiklikler
Şu geliştiricler Gentoo projesi içinde rol değişikliğine gitti:
5.
Gentoo güvenliği
ImageMagick: Çoklu zayıflıklar
ImageMagick içinde keyfi kod çalıştırılmasına neden olabilecek çoklu arabellek taşması (buffer overflow) keşfedildi.
Daha fazla bilgi için, lütfen GLSA Duyurusu'na göz atın.
GnuTLS: RSA İmza Sahtekarlığı
GnuTLS, (excesss) ilave verileri ele almakta başarısız oluyor, bu bir saldırganın PKCS #1 v1.5 imzasında sahtekarlık yapmasına neden olabilir.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
Tikiwiki: Keyfi komut çalıştırılması
Tikiwiki çapraz site betik çalıştırılması (XSS) zayıflığı ve aynı zamanda uzaktan keyfi komut çalıştırmaya olanak verebilecek ikinci bir zayıflık içeriyor.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
OpenSSH: Servis Reddi
OpenSSH bekletici programındaki (daemon) bir eksiklik, kimlik denetlemesi yapmamış saldırganların uzaktan Servis Reddi (Denial of Service) yapmalarına neden oluyor.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
Opera: RSA imza sahtekarlığı
Opera belirli imzaları doğrulamakta başarısız oluyor.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
Mozilla Firefox: Çoklu zayıflıklar
Mozilla Vakfı, Mozilla Firefox içinde bir tanesi keyfi kod çalıştırma yapabilmeye el verebilecek,
bir çok zayıflık açıkladı.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
DokuWiki: Kabuk komut enjeksiyonu ve servis reddi
DokuWiki ImageMagick kullandığında kabuk komut enjeksiyonu ve servis reddi ataklarına karşı zayıf duruma düşüyor.
Daha fazla bilgi için, lütfen
GLSA Duyurusu'na göz atın.
6.
Bugzilla
Özet
İstatistikler
Gentoo topluluğu böcekleri, uyarıları, önerileri ve geliştirme ekibiyle olan diğer etkileşimleri kaydetmek ve izlemek için Bugzilla (bugs.gentoo.org) kullanır. 24 Eylül 2006 ve 01 Ekim 2006 arasında sitedeki aktiviteler şöyle sonuçlandı:
- Bu dönemde 798 yeni böcek bildirildi.
- Bu dönemde 470 böcek kapatıldı ya da çözüldü
- Bu dönemde 25 kapatılmış böcek tekrar açıldı
- Bu dönemde NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM olarak kapatılmış 147 böcek açıldı
- Bu dönemde 174 böcek 'kopyası' olarak işaretlendi
11209 açık böcekten 33 tanesi 'blocker', 122 tanesi 'critical' ve 525 tanesi 'major'.
Kapalı böcek dereceleri
Bu dönemde en çok böcek kapatan geliştirici veya takımlar şöyle:
Yeni böcek dereceleri
Bu dönemde en çok yeni böcek bulan geliştirici veya takımlar:
7.
GWN geribildirim
Geribildirimleriniz lütfen bize gönderin ve GWN'nin daha iyi olması için yardımcı olun.
8.
GWN abonelik bilgisi
Gentoo Haftalık Haber Bültenine abone olmak için, gentoo-gwn+subscribe@gentoo.org adresine boş bir posta atın.
Gentoo Haftalık Haber Bülteninden çıkmak için gentoo-gwn+unsubscribe@gentoo.org adresine abone olduğunuz posta adresinizden boş bir posta atın.
9.
Diğer Diller
Gentoo Haftalık Haber Bülteni ayrıca şu dillerde görüntülenebilir:
|