Gentoo Weekly Newsletter: 2007年10月8日
1.
Gentoo新闻
Gentoo VDR最新消息
Gentoo VDR项目(VDR=Video Disk Recorder,视频磁盘录像机)新近建立了专门讨论Gentoo上VDR话题的邮件列表。该列表提供了包括对视频磁盘录像机、它的插件、ebuild和相关第三方应用程序的一般问题的解答。和Gentoo VDR项目相关的新软件包公告和重要更新也会在这里宣布。
更多关于该邮件列表以及其它邮件列表的信息(包括如何订阅)可以在这里找到。
该邮件列表存档在archives.gentoo.org或者GMANE。
To supply power-users with the newest development version (vdr-1.5) of
VDR we created a new overlay some weeks ago. The overlay can be activated using
app-portage/layman:
layman -a vdr-1.5. This overlay at the moment provides media-video/vdr-1.5.9
plus some plugins that only work with development-version.
Gentoo PHP屏蔽php-4
Gentoo PHP团队宣布将会在10月18日左右屏蔽php-4。这是很遗憾的事情,但这是必要的,因为php-4上游组织的延误同时它还存在大量的安全漏洞——请查看GLSA 200710-02列举的一些php-5的问题(不是所有这些问题都对php-4有影响)。部分原因是由于上游组织的延误和Gentoo PHP团队资源的紧缺,Gentoo PHP团队决定屏蔽php-4,但仍然保留其在软件包树上,至少到今年年底,到那时对php-4的支持将正式结束。
2.
倾听社区
planet.gentoo.org
Markus Ullmann大谈在线包索引站点就要完成,在他的博客上,他用Python提供了一个实现的例子。该实现正被考虑为一种替代原始代码的可能方案。原始代码是最近在议会会议上讨论的一个主题,架构团队(Infrastructure team)表明原始代码可能不会回来。
gentoo-au
澳大利亚:在墨尔本召开Gentoo小型会议(Mini-conf)
linux.conf.au,澳大利亚一年一度的自由软件技术大会。娱乐,非正式,同时非常的注重技术,linux.conf.au将使来自全世界的自由和开源软件开发者汇聚一堂。大会将在墨尔本大学举行,时间从2008年1月28日到2月2日。今年还将在2月29日举行一个为期半天的Gentoo小型会议。
已经安排了一些演讲,但还需要更多。演讲有50分钟的,25分钟的,或10分钟的闪电式演讲。如果你有兴趣参加或者发表演讲,请联系Mark Kowarsky。
3.
人员变更
离开
下列开发者最近离开Gentoo项目:
加入
下列开发者最近加入Gentoo项目:
- Mike Pagano (mpagano) Gentoo内核
变更
下列开发者最近改变了在Gentoo项目内的职位:
4.
Gentoo安全
KOffice、KWord、KPDF、KDE图形库:堆栈缓冲区溢出
KPDF中由xpdf引入的代码易遭受攻击致使堆栈缓冲区溢出。
详情请见GLSA声明
NX 2.1:用户辅助下执行任意代码
2.1版本系列的NX使用了XFree86 4.3代码,易受到整数溢出攻击。
详情请见GLSA声明
SKK工具:临时文件创建存在安全问题
SKK中创建临时文件是不安全的。
详情请见GLSA声明
X字体服务器:多个漏洞
X字体服务器中发现三处漏洞,本地攻击者可能会因此而提升权限。
详情请见GLSA声明
T1Lib:缓冲区溢出
T1Lib易受缓冲区溢出攻击,可致使用户协助下任意代码的执行。
详情请见GLSA声明
Ampache:多个漏洞
Ampache中发现有SQL注入漏洞和可能的认证失窃漏洞。
详情请见GLSA声明
DenyHosts:拒绝服务
DenyHosts没有正确地解析日志项,有导致远程拒绝服务的潜在可能。
详情请见GLSA声明
5.
软件增减
这一章节列出了已经被移除或加入到portage里的,以及已经发布“最后仪式”声明的即将被移除的包。要移除的包来源于很多地方,包括树清理者项目和众多的开发者。列在最后仪式一节里的大部分包需要有人来维护,如果有人可以承担下维护的责任的话,它们可以得以继续保留在portage树里。
最后仪式:
已经移除:
已经加入:
6.
Bugzilla
总结
统计信息
Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2007年9月30日到2007年10月06日,这个站点记录下了:
- 416个在这段时间内被发现的新bug
- 248个在这段时间内被修正或解决的bug
- 18个先前修复了的但在这段时间重现的bug
- 79个在这段时间内以NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM的形式被关闭的bug
- 63个bug在这段时间被标记为重复
在当前还未被修正的9495个bug里面:10个被标记为“blocker”,97个被标记为“critical”,还有319个被标记为“major”。
被修复的bug排行榜
在这段时间内修复最多bug的开发者和团队有:
新bug排行榜
在这段时间内被分配得到最多的新bug的开发者和团队有:
7.
周报反馈
GWN的工作人员包括为GWN出谋划策和提交文章的志愿者和社区成员。如果你有兴趣成为GWN的作者,对我们发布的文章有意见建议,或者哪怕只是有点想法或文章要提交给GWN,都请把你的反馈发给我们以帮助我们把GWN做的更好。
8.
周报订阅
订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org。
退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org。
9.
其他语言
Gentoo周报还被翻译为以下几种语言文字:
|