Gentoo Weekly Newsletter: 2007年4月23日

Chris Gianelloni  Editor
Dimitry Bradt  Author
Chrissy Fullam  Author
李帅  Translator
金涛  Translator
胡晓可  Translator
王飞  Translator
张乐  Translator

更新于2007年 4月 23日

1.  Gentoo新闻

GWN全体工作人员致谢

自上周以来,许多用户联系了GWN工作人员,均表示愿意为GWN撰写文章。GWN团队公开对这些新的GWN投稿人表示感激和谢意。

但是,这并不表示GWN团队不再需要更多的投稿人。我们一直都在征求文章,“一周心得”,等等。再说,常言道:“多多益善”!如果您要投递文章或交流任何其他想法,请随时致信GWN gwn-feedback@gentoo.org或者光顾我们的IRC频道(irc.freenode.net上的#gentoo-gwn

2.  本周开发者

Markus Ullmann,即Jokey


图示 2.1: Markus Ullmann,即Jokey

Fig. 1: Jokey

Markus Ullmann,又叫“Teh Jokey (TM)”,今年25岁,是“德国帮”的一员。Markus目前与家人一起住在Uetersen。他就读于HAW汉堡大学电子工程专业,在Beiersdorf做工业电器技师学徒。他很快就发现建造那些制造机械很有趣。他打算成为一名工程师,现在正读第三学期。Markus上过很多实习课程,包括用C做数值仿真、在FPGA板上实时开发,以及对二极管和晶体管的深入研究。

Markus爱好广泛,包括开发Gentoo、游泳、玩D20 (Dungeons and Dragons)以及键盘演奏,他的最爱是游泳。极具讽刺性的是,这个自我标榜为电脑狂的家伙在游泳时结识了他此生的挚爱,Svenja(她也自认为是电脑狂)。

关于这个名字,Jokey… Markus得名Jokey源于一次LAN party。他对几个伙伴的恶作剧让人联想起儿时的动画片《The Smurfs》和其中的反派Jokey…这个名字便沿用至今。

Markus活跃于两个德国Linux用户组:LUG Flensburg e.V. 和 LUG Norderstedt e.V.。他喜欢参加会议和FOSS-活动。您或许已经在FOSDEM(比利时)或者CeBit(德国)大会上见过他。

Markus与Linux的相遇还要回溯到SuSE5.1时代,但是他真正的Linux生活却是始于一张金盘刻录的Xlinux 1.0。在使用了数年后,他转向了LinuxFromScratch,从此他开始自己编译大部分的软件包。在一次由于OpenSSL的更新而损坏了他的整个KDE设置后,他开始寻找一个替代系统并最终发现了一个拥有“自动化”源码编译的系统:Gentoo 1.2。

大约在2005年年中,Jokey决定对过于老旧的OpenLDAP包做些改动,因为他想加入到Portage树的工作中来。在修补了大约20个缺陷并把各种补丁发给Benjamin Smee后,Benjamin成了Jokey的导师并引导他走上了开发者的道路。Jokey现在是Gentoo overlays和Sunrise的领导。他还在x86项目中工作,同时也参与Netmon、Icd和OpenLDAP项目工作。大忙人,不是吗?

Markus在Linux中最先使用KDE,KVIRC,Thunderbird,Firefox,和Gajim。他还是Beryl的爱好者,因为这东西作为窗口管理程序可以扮靓他的X环境界面。

3.  人员变更

离开

下列开发者最近离开Gentoo项目:

加入

下列开发者最近加入Gentoo项目:

变更

下列开发者最近改变了在Gentoo项目内的职位:

4.  Gentoo安全

Xine-lib:基于堆的缓存溢出

Xine-lib存在一个基于堆的缓存溢出漏洞。

详情请见GLSA声明

Lnkscape:两处字符串格式化漏洞

Lnkscape暴出两处字符串格式化漏洞,允许用户协助式的任意代码执行。

详情请见GLSA声明

Vixie Cron:拒绝服务

在Gentoo上实现的Visie Cron,存在本地拒绝服务漏洞。

详情请见GLSA声明

OpenOffice.org:多个漏洞

OpenOffice.org被发现了多处漏洞,可能会导致远程执行任意代码。

详情请见GLSA声明

File:拒绝服务

File中被发现的一处漏洞会招致拒绝服务攻击。

详情请见GLSA声明

FreeRADIUS:拒绝服务

FreeRADIUS中发现了一处内存泄露,这可能会招致拒绝服务攻击。

详情请见GLSA声明

MadWifi:多个漏洞

MadWifi驱动中被发现多处漏洞,可能会招致拒绝服务攻击和信息泄露。

详情请见GLSA声明

Aircrack-ng:远程执行任意代码漏洞

Aircrack-ng存在一处缓冲区溢出漏洞,这将导致能够以root权限来远程执行任意代码。

详情请见GLSA声明

3proxy:缓冲区溢出

3proxy中发现的一处漏洞,该漏洞允许远程执行任意代码。

详情请见GLSA声明

Courier-IMAP:远程执行任意代码漏洞

在Courier-IMAP中被发现的一处漏洞允许以root权限来远程执行任意代码。

详情请见GLSA声明

5.  软件增减

这一章节列出了已经被移除或加入到portage里的,以及已经发布“最后仪式”声明的即将被移除的包。要移除的包来源于很多地方,包括树清理者项目和众多的开发者。列在最后仪式一节里的大部分包需要有人来维护,如果有人可以承担下维护的责任的话,它们可以得以继续保留在portage树里。

已经移除:

包: 移除日期: 联系人:
media-gfx/plustek-parallel 2007年4月16日 Patrick Kursawe
app-editors/elisp-manual 2007年4月18日 Ulrich Müller
sci-electronics/modelsim 2007年4月20日 Denis Dupeyron
games-strategy/mylink 2007年4月20日 Michael Sterrett
games-puzzle/sdlvexed 2007年4月20日 Michael Sterrett
games-action/d1x 2007年4月20日 Michael Sterrett
app-crypt/aes-crypt 2007年4月21日 Alon Bar-Lev

已经加入:

包: 加入日期: 联系人:
app-admin/eselect-emacs 2007年4月16日 Christian Faulhammer
x11-misc/emacs-desktop 2007年4月16日 Christian Faulhammer
net-misc/metacafe-dl 2007年4月16日 Aggelos Orfanakos
sys-auth/pam_mktemp 2007年4月17日 Sven Wegener
dev-php5/magickwand 2007年4月17日 Anant Narayanan
dev-libs/stfl 2007年4月18日 Andrej Kacian
dev-ruby/rubypants 2007年4月18日 Aggelos Orfanakos
app-doc/elisp-manual 2007年4月18日 Ulrich Müller
net-news/newsbeuter 2007年4月18日 Andrej Kacian
media-libs/libdca 2007年4月18日 Alexis Ballier
mail-filter/libdomainkeys 2007年4月18日 Colin Morey
games-rpg/galaxymage 2007年4月19日 Alfredo Tupone
dev-scheme/stklos 2007年4月19日 Marijn Schouten
sci-astronomy/xfitsview 2007年4月19日 Sebastien Fabbro
sys-apps/cciss_vol_status 2007年4月19日 Tony Vroon
net-news/rsstail 2007年4月19日 Wulf Krueger
dev-util/egypt 2007年4月19日 Mike Frysinger
dev-ruby/htmlentities 2007年4月20日 Aggelos Orfanakos
net-irc/znc 2007年4月20日 Raúl Porcel
net-irc/sic 2007年4月20日 Raúl Porcel
net-libs/telepathy-glib 2007年4月20日 Piotr Jaroszyński
app-crypt/aesutil 2007年4月20日 Alon Bar-Lev
sys-apps/pam_mount 2007年4月21日 Hanno Boeck
games-arcade/xsfcave 2007年4月21日 Alfredo Tupone
dev-java/jsap 2007年4月21日 Miroslav Šulc
media-video/ttcut 2007年4月21日 Matthias Schwarzott
dev-python/workingenv 2007年4月21日 Rob Cakebread
media-sound/ttaenc 2007年4月22日 Samuli Suominen

最后仪式:

包: 移除日期: 联系人:
games-arcade/ddrmat 2007年5月16日 Chris Gianelloni
net-dialup/slirp 2007年5月17日 Alin Năstac
media-gfx/graphicsmagick 2007年5月17日 Bryan Østergaard
mail-client/claws-mail-maildir 2007年5月20日 Andrej Kacian
app-emulation/vmware-gsx-console 2007年5月20日 Michael Sterrett
dev-java/systray4j 2007年5月22日 Alistair Bush
net-misc/tlsproxyd 2007年6月19日 Raúl Porcel

6.  Bugzilla

总结

统计信息

Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2007年4月16日到2007年4月22日,这个站点记录下了:

在当前还未被修正的10066个bug里面:14个被标记为“blocker”,105个被标记为“critical”,还有369个被标记为“major”。

被修复的bug排行榜

在这段时间内修复最多bug的开发者和团队有:

新bug排行榜

在这段时间内被分配得到最多的新bug的开发者和团队有:

7.  周报反馈

GWN的工作人员包括为GWN出谋划策和提交文章的志愿者和社区成员。如果你有兴趣成为GWN的作者,对我们发布的文章有意见建议,或者哪怕只是有点想法或文章要提交给GWN,都请把你的反馈发给我们以帮助我们把GWN做的更好。

8.  周报订阅

订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org

退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org

9.  其他语言

Gentoo周报还被翻译为以下几种语言文字: