Gentoo Weekly Newsletter: 2007年10月1日

Chris Gianelloni  Editor
Christina Fullam  Editor
Joseph Jezak  Author
刘清  Translator
Haoyang Xu  Translator
余雷  Translator
吴传文  Translator

更新于2007年 10月 1日

1.  Gentoo新闻

Gentoo PPC最新消息

Gentoo/PPC小组最近召开了一次会议,议题及讨论的摘要如下。

首先,PPC小组宣布新领导人!Gysbert Wassenaar将荣任Gentoo/PPC小组的业务经理。这个职位满足了TLP(Top Level Project)的需要。你如果有任何Gentoo/PPC项目方面的问题,将由Gysbert来处理。祝贺Gysbert!

Tobias Scherbaum志愿更新Gentoo/PPC的网站。如果任何人对内容有任何意见或建议的,请告诉这个小组。

其次,为了更好地显示出活跃的PPC开发者的人数,有人提议只把那些积极地解决PowerPC bug和/或在论坛或IRC上活跃地回答问题的开发者列入PPC的群组xml文件里。需要指出的是,“活跃”一词指此开发者必须在过去30天内为PPC bug做过工作或者活跃在论坛或IRC上。注意这并不意味着被认为不活跃的开发者将被从PPC邮件列表中去掉或是认定其已隐退。这只不过是为了让其他开发者知道,到底活跃的Gentoo/PPC开发者有多少,谁可能会积极地回答他们的问题,不代表他们本人的状态。

现在,对于Gentoo/PPC小组来说,情况也并不是那么差。虽然缺乏人力,他们还是成功地赶上了源源不断涌来的添加关键词的要求,尽管有时候可能添加得有点迟,但当前的列表看起来也不算太糟糕。不过,PPC 小组还是在寻求更多的人手!如果你有一台32位的PPC机器或者能运行32位用户层程序的64位PPC机器,并且愿意把它捐献给PPC小组或者帮助他们消除bug,请与他们联系!

最后,来了个大新闻,是关于下一个发布版本的。Gentoo/PPC小组决定把PPC作为受支持的系统架构保留下来,并将在下一个发布周期中发布一个新版本。与以往的发布版本不同的是,他们讨论了合并PPC/PPC64安装CD的工作。这张安装CD需要与PPC64小组合作,但希望最后可以让两个小组都节省一些工作。

感谢所有参加会议的朋友!

2.  人员变更

离开

下列开发者最近离开Gentoo项目:

加入

下列开发者最近加入Gentoo项目:

变更

下列开发者最近改变了在Gentoo项目内的职位:

3.  Gentoo安全

Lighttpd:缓冲区溢出

Lighttpd中发现了一处漏洞,它允许远程执行任意代码。

详情请见GLSA声明

teTeX:多处缓冲区溢出

在teTeX中发现了多个漏洞,允许在用户协助下执行任意代码。

详情请见GLSA声明

Bugzilla:多个漏洞

Bugzilla含有一些漏洞,其中部分漏洞可能允许远程执行任意代码。

详情请见GLSA声明

RPCSEC_GSS library:缓冲区溢出

librpcsecgss中发现了一个缓冲区溢出漏洞。

详情请见GLSA声明

PHP:多个漏洞

PHP存在的几个漏洞将导致可远程执行任意代码,它们包括缓存和整型溢出漏洞

详情请见GLSA声明

libvorbis:多个漏洞

在libvorbis中发现了一个缓存溢出漏洞和几个内存内容破坏的问题。

详情请见GLSA声明

libsndfile:缓冲区溢出

在libsndfile中发现了一个缓存溢出漏洞。

详情请见GLSA声明

QGit:非安全的临时文件创建

在QGit中发现了一个漏洞,它允许本地用户以其他账户的权限改写任意文件并执行任意代码。

详情请见GLSA声明

OpenSSL:多个漏洞

在OpenSSL中发现了一个缓存下溢漏洞和一个信息泄露漏洞。

详情请见GLSA声明

Tk:缓冲区溢出

在Tk中发现了一个缓存溢出漏洞。

详情请见GLSA声明

4.  软件增减

这一章节列出了已经被移除或加入到portage里的,以及已经发布“最后仪式”声明的即将被移除的包。要移除的包来源于很多地方,包括树清理者项目和众多的开发者。列在最后仪式一节里的大部分包需要有人来维护,如果有人可以承担下维护的责任的话,它们可以得以继续保留在portage树里。

已经移除:

包: 移除日期: 联系人:
app-emacs/slime-cvs 2007年9月26日 Ulrich Müller
media-sound/acast 2007年9月27日 Samuli Suominen
media-sound/tunesbrowser 2007年9月27日 Samuli Suominen
app-text/hspell 2007年9月28日 Alon Bar-Lev
app-cdr/kover 2007年9月28日 Wulf Krueger
dev-lang/gnat 2007年9月29日 George Shapovalov
media-libs/gst-plugins 2007年9月29日 Samuli Suominen
dev-ruby/ruby-gstreamer 2007年9月29日 Samuli Suominen
media-plugins/gst-plugins-dts 2007年9月29日 Samuli Suominen
media-plugins/gst-plugins-dvdnav 2007年9月29日 Samuli Suominen
media-plugins/gst-plugins-pitfdll 2007年9月29日 Samuli Suominen
media-plugins/gst-plugins-mikmod 2007年9月29日 Samuli Suominen

已经加入:

包: 加入日期: 联系人:
media-video/gnome-mplayer 2007年9月24日 Samuli Suominen
app-misc/ompload 2007年9月25日 David Shakaryan
dev-scheme/hop 2007年9月25日 Marijn Schouten
app-emulation/qemulator 2007年9月25日 Sven Wegener
dev-perl/Math-Vec 2007年9月26日 Hanno Boeck
net-irc/supybot-plugins 2007年9月26日 Jim Ramsay
app-text/kding 2007年9月26日 Timo Gurr
x11-wm/awesome 2007年9月27日 Matsuu Takuto
x11-libs/libqxt 2007年9月28日 Caleb Tennis
media-sound/mp3unicode 2007年9月28日 Alon Bar-Lev
net-www/gecko-mediaplayer 2007年9月30日 Samuli Suominen
net-libs/libntlm 2007年9月30日 Andrej Kacian

最后仪式:

包: 移除日期: 联系人:
app-emacs/speedbar 2007年10月26日 Ulrich Müller

5.  Bugzilla

总结

统计信息

Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2007年9月23日到2007年9月29日,这个站点记录下了:

在当前还未被修正的9532个bug里面:10个被标记为“blocker”,100个被标记为“critical”,还有330个被标记为“major”。

被修复的bug排行榜

在这段时间内修复最多bug的开发者和团队有:

新bug排行榜

在这段时间内被分配得到最多的新bug的开发者和团队有:

6.  周报反馈

GWN的工作人员包括为GWN出谋划策和提交文章的志愿者和社区成员。如果你有兴趣成为GWN的作者,对我们发布的文章有意见建议,或者哪怕只是有点想法或文章要提交给GWN,都请把你的反馈发给我们以帮助我们把GWN做的更好。

7.  周报订阅

订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org

退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org

8.  其他语言

Gentoo周报还被翻译为以下几种语言文字: