Gentoo Weekly Newsletter: 2006年10月02日

Ulrich Plate  Editor
Steven W. Elling  Author
Chris Gianelloni  Author
张乐  Translator
许艺华  Translator
李颖颢  Translator
邓京晶  Translator
李帅  Translator
金涛  Translator

更新于2006年 10月 2日

1.  Gentoo新闻

2006.1介质已上架

从今天开始,2006.1 版本的Gentoo Linux可以从官方Gentoo商店上获得。如果你正在寻找支持Gentoo发展的途径,每张售出CD中的5美元会被捐给Gentoo基金会。除了2006.1介质之外,还有帽子,帖纸,鼠标垫,短袖衫,绒线衫,甚至一款Gentoo钟!

Openoffice.org模板,剪贴画比赛

Openoffice.org的文档项目正在举办一个模板和剪贴画的比赛。作品将被收录在未来的Oppenoffice.org版本中。比赛由WorldLabel.com 赞助,有不少奖品。项目的目标是增进OpenDocument格式模板的数量和质量,方便Oppenoffice.org用户。更多信息请看OO.o文档项目的主页http://documentation.openoffice.org/

2.  Gentoo国际

丹麦: LinuxParty, Roskild

Linuxparty.dk Roskilde 2006 9月22日和9月24日之间在丹麦Roskide成功举行。Gentoo的四位开发成员和一位前开发成员,以及许多的丹麦Gentoo用户参加了这次的会议。Bryan Østergaard发表了两场演讲。一场是关于成为一个像Gentoo这样的大型开源项目的一员,另外那场的话题是关于SELinux。

3.  心得技巧

在portage中使用'until'

您有过这样的经历吗?当您更新system或world的时候,离开几个小时回来后却发现仅因为某个包失败而导致更新没有完成。

下列简单的命令和bash的“until”命令可以让您更新world或system至完成并跳过那些失败的软件包:

代码 3.1: 使用until来略过有问题的包

# sudo emerge -Du world ||
# until sudo emerge --resume --skipfirst; do
# sudo emerge --resume --skipfirst; done

一旦命令执行完毕,您可以用以下命令找出哪些软件包更新失败:

代码 3.2: 检查安装失败的包

# emerge -Dup world

警告: 在某些情形下,这将导致系统不稳定。使用此技巧前请务必检查emerge -Dup world的输出结果。

4.  人员变更

离开

下列开发者最近离开Gentoo项目:

加入

下列开发者最近加入Gentoo项目:

变更

下列开发者最近改变了在Gentoo项目内的职位:

5.  Gentoo安全

ImageMagick:多个漏洞

ImageMagick中发现了多个缓冲区溢出,有可能导致任意代码的执行。

详情请见GLSA声明

GnuTLS:RSA签名伪造

GnuTLS中对于无法处理过量数据的问题将使得攻击者能够伪造PKCS #1 v1.5的签名。

详情请见GLSA声明

Tikiwiki:任意命令执行

Tikiwiki包含了一个跨站点脚步(XSS)漏洞和一个能使远程执行任意代码的漏洞。

详情请见GLSA声明

OpenSSH:拒绝服务

OpenSSH后台程序里一个漏洞可允许未验证身份的用户远程发动拒绝服务攻击。

详情请见GLSA声明

Opera:RSA签名伪造

Opera在验证某些签名时会失败。

详情请见GLSA声明

Mozilla Firefox:多个漏洞

Mozilla基金会报告了多个关于Mozilla Firefox的安全漏洞,其中一个可以导致任意代码的执行。

详情请见GLSA声明

DokuWiki:Shell命令注入和拒绝服务

DokuWiki的漏洞可遭受shell命令注入攻击,在使用ImageMagick时还可遭受拒绝服务攻击。

详情请见GLSA声明

6.  Bugzilla

总结

统计信息

Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2006年9月24日到2006年10月1日,这个站点记录下了:

在当前还未被修正的11209个bug里面:33个被标记为"blocker",122个被标记为"critical",还有525个被标记为"major"。

被修复的bug排行榜

在这段时间内修复最多bug的开发者和团队有:

新bug排行榜

在这段时间内被分配得到最多的新bug的开发者和团队有:

7.  周报反馈

请把你的意见或建议反馈给我们,这样可以帮助我们把GWN做的更好。

8.  周报订阅

订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org

退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org

9.  其他语言

Gentoo周报还被翻译为以下几种语言文字: