Gentoo Weekly Newsletter: 2008年1月19日
1.
倾听社区
告别Gentoo周报
Gentoo公共关系组最近宣布,为了Gentoo月报(Gentoo Monthly Newsletter, 缩写为GMN)的出版,Gentoo周报将停止发行。这是最后一期Gentoo周报,内容仅包含2007年10月15日——12月21日的活动统计信息。
2.
人员变更
离开
下列开发者最近离开Gentoo项目:
加入
下列开发者最近加入Gentoo项目:
- Dawid Węgliński (cla)——net-irc,x86
- Marion Agé (titefleur)——法文翻译
- Elias Piping (pipping)——Gentoo/Alt
- Justin Bronder (jsbronder)——hp-cluster,sci
变更
下列开发者最近改变了在Gentoo项目内的职位:
- Samuli Suominen (drac)加入图形团队
- Mark Loeser (halcy0n)加入gcc移植团队与工具集团队
- Doug Klima (cardoe)加入基础系统团队
- Przemyslaw Maciag (troll)离开kde团队
- Marcelo Góes (vanquirius)离开kde团队
- Marius Mauch (genone)离开kde团队
- Markus Meier (maekke)加入图形团队
- Krzysiek Pawlik (nelchael)加入内核团队
- Łukasz Damentko (rane)加入开发者关系团队
- Tony Vroon (chainsaw)加入amd64团队与hardened团队
3.
Gentoo安全
OpenSSL:远程执行任意代码
OpenSSL含有一处漏洞,可导致任意代码执行或拒绝服务攻击。
详情请见GLSA声明
Opera:多个漏洞
Opera含有多处漏洞,可导致任意代码被执行。
详情请见GLSA声明
gFTP:多个漏洞
gFTP中用到的fsplib代码被发现存有两处缓存溢出漏洞。
详情请见GLSA声明
OpenSSH:安全机制被绕行
OpenSSH中发现一处瑕疵,可允许本地攻击者绕过安全限制机制。
详情请见GLSA声明
Gallery:多个漏洞
Gallery的WebDAV和Reupload模块含有多处未指明的漏洞。
详情请见GLSA声明
Evolution:用户协助下的远程任意代码执行漏洞
Evolution的IMAP客户端程序存有一处漏洞,有可能导致任意代码执行。
详情请见GLSA声明
SiteBar:多处问题
SiteBar被认定含有多处问题,可能导致任意代码执行和文件泄露。
详情请见GLSA声明
Apache:多个漏洞
Apache中发现多处漏洞,可能导致拒绝服务攻击或致使敏感信息泄漏。
详情请见GLSA声明
Python:用户协助下的任意代码执行漏洞
Python中发现有多处整数溢出漏洞,有可能致使任意代码执行或拒绝服务攻击。
详情请见GLSA声明
libpng:多处拒绝服务攻击漏洞
libpng中有多处漏洞,可能允许远程攻击者使正在处理非信任图像文件的应用程序崩溃。
详情请见GLSA声明
MadWifi:拒绝服务
MadWifi处理标志帧时方式欠妥,可导致远程触发式的拒绝服务攻击。
详情请见GLSA声明
Mono:缓冲区溢出
Mono中BigInteger的实现方式包含一处缓存溢出漏洞,有可能致使任意代码执行。
详情请见GLSA声明
Nagios插件:两处缓存溢出漏洞
Nagios Plugins中的两个缓冲区溢出漏洞可能允许远程执行任意代码。
详情请见GLSA声明
Tomboy:用户协助下执行任意代码
Tomboy没有正确地处理环境变量,可能允许本地攻击者执行任意代码。
详情请见GLSA声明
3proxy:拒绝服务
在3proxy发现一漏洞,可能导致拒绝服务。
详情请见GLSA声明
Mozilla Firefox, SeaMonkey, XULRunner:多个漏洞
在Mozilla Firefox、SeaMonkey和XULRunner中发现多出漏洞,可能会导致用户系统的破坏。
详情请见GLSA声明
FLAC:缓冲区溢出
在FLAC中发现的多处整数溢出漏洞可能会允许任意代码被执行。
详情请见GLSA声明
CUPS:内存讹误
CUPS包含一边界检查错误,该错误可能导致任意代码的执行。
详情请见GLSA声明
Ruby on Rails:多个漏洞
在Ruby on Rails中发现多出漏洞,这些漏洞会导致文件的泄露和用户证书被窃取。
详情请见GLSA声明
Cpio:缓冲区溢出
GNU cpio包含一缓冲区溢出漏洞,可能导致拒绝服务。
详情请见GLSA声明
TikiWiki:多个漏洞
在TikiWiki中发现多处漏洞,可能导致远程执行任意代码。
详情请见GLSA声明
Pioneers:多处拒绝服务漏洞
在Pioneers中发现两处拒绝服务漏洞。
详情请见GLSA声明
Bochs:多个漏洞
在Bochs中发现多出漏洞,可能允许执行任意代码或者拒绝服务。
详情请见GLSA声明
Poppler、KDE:用户协助下执行任意代码
Poppler和多个KDE组件存在多处内存管理问题,可能会导致任意代码的执行。
详情请见GLSA声明
VMware Workstation and Player:多个漏洞
由于存在多处漏洞,VMware中运行的操作系统可能通过提升在原操作系统中的权限来执行任意代码。
详情请见GLSA声明
Mozilla Thunderbird:多个漏洞
Mozilla Thunderbird被报告存在多处漏洞,可能允许在用户协助下执行任意的远程代码。
详情请见GLSA声明
MySQL:拒绝服务
MySQL中发现了一处拒绝服务漏洞。
详情请见GLSA声明
teTeX:多个漏洞
在teTeX中发现了多出漏洞,可能允许执行任意代码或重写任意文件。
详情请见GLSA声明
Link Grammar:用户协助下执行任意代码
在Link Grammar中发现了一处缓冲区溢出漏洞。
详情请见GLSA声明
Perl:缓冲区溢出
在Perl的正则式(Regular Expression)引擎中发现了一处缓冲区溢出漏洞,可能允许执行任意代码。
详情请见GLSA声明
Samba:执行任意代码
Samba中包含了两处缓冲区溢出漏洞,可能导致任意代码的执行。
详情请见GLSA声明
PCRE:多个漏洞
PCRE存在多处缓冲区溢出和内存讹误漏洞,可能导致任意代码的执行。
详情请见GLSA声明
Net-SNMP:拒绝服务
在Net-SNMP中发现当处理GETBULK请求时,存在拒绝服务漏洞。
详情请见GLSA声明
Feynmf:不安全的临时文件创建
在Feynmf中发现了一处漏洞,可能允许本地用户通过符号链接来重写任意文件。
详情请见GLSA声明
nss_ldap:信息泄露
在使用nss_ldap的服务中,竞争状态下可能导致用户证书被窃取或者信息泄露。
详情请见GLSA声明
CSTeX:多个漏洞
在CSTeX中发现多处漏洞,可能允许执行任意代码或重写任意文件。
详情请见GLSA声明
Hugin:不安全的临时文件创建
在Hugin中发现一处漏洞,可能允许拒绝服务。
详情请见GLSA声明
Cacti:SQL注入
在Cacti中发现了一个SQL注入漏洞。
详情请见GLSA声明
GNU Emacs:多个漏洞
在GNU Emacs中发现了两个漏洞,可能导致任意代码的执行。
详情请见GLSA声明
Cairo:在用户帮助下,可导致任意代码的执行
在Cairo中发现多个整数溢出漏洞,可能导致任意代码的执行。
详情请见GLSA声明
PEAR::MDB2:信息泄露
在PEAR::MDB2中发现了一个漏洞,当处理数据库的输入时,可允许远程攻击者获取敏感信息。
详情请见GLSA声明
Firebird:多个缓冲区溢出漏洞
在Firebird中发现多个基于栈的缓冲区溢出漏洞。
详情请见GLSA声明
Lookup:创建不安全的临时文件
Lookup以一种不安全的方式使用临时文件,可导致攻击符号连结攻击。
详情请见GLSA声明
AMD64 x86 emulation Qt library:多个漏洞
在AMD64平台上的x86模拟QT库中发现多个漏洞,可能导致QT应用程序中执行远程任意代码。
详情请见GLSA声明
Ruby-GNOME2:格式化字符串错误
在Ruby-GNOME2中发现了一个格式化字符串错误,可能导致任意代码的执行。
详情请见GLSA声明
Samba:执行任意代码
Samba中含有一个缓冲区溢出漏洞,有导致任意代码执行的潜在威胁。
详情请见GLSA声明
Portage:信息暴露
Portage可能在更新配置文件时暴露敏感信息。
详情请见GLSA声明
IRC Services:拒绝服务
有报道称在IRC服务中有拒绝服务(DoS)漏洞。
详情请见GLSA声明
E2fsprogs:多个缓冲区溢出漏洞
在E2fsprogs中发现多个基于堆的缓冲区溢出漏洞,可导致任意代码的执行。
详情请见GLSA声明
CUPS:多个漏洞
在CUPS中发现多个漏洞,允许远程任意代码的执行和拒绝服务(DoS)。
详情请见GLSA声明
4.
软件增减
这一章节列出了已经被移除或加入到portage里的,以及已经发布“最后仪式”声明的即将被移除的包。要移除的包来源于很多地方,包括树清理者项目和众多的开发者。列在最后仪式一节里的大部分包需要有人来维护,如果有人可以承担下维护的责任的话,它们可以得以继续保留在portage树里。
已经移除:
已经加入:
最后仪式
5.
Bugzilla
总结
统计信息
Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2007年10月15日到2007年12月21日,这个站点记录下了:
- 4671个在这段时间内被发现的新bug
- 2779个在这段时间内被修正或解决的bug
- 104个先前修复了的但在这段时间重现的bug
- 818个在这段时间内以NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM的形式被关闭的bug
- 740个bug在这段时间被标记为重复
在当前还未被修正的10008个bug里面:13个被标记为“blocker”,102个被标记为“critical”,还有326个被标记为“major”。
被修复的bug排行榜
在这段时间内修复最多bug的开发者和团队有:
新bug排行榜
在这段时间内被分配得到最多的新bug的开发者和团队有:
6.
月报反馈
我们征求社区对于从GWN转变到GMN的反馈。请发信至gmn-feedback@gentoo.org和我们联系,告诉我们你的想法,你觉得GMN应该如何发展。GMN依赖于社区成员来为它撰写文章。如果你有兴趣为GMN写文章,请发信至gmn-writers@gentoo.org。
7.
月报订阅
订阅Gentoo月报,请发送一封空邮件到gentoo-gmn+subscribe@gentoo.org。注意,已订阅过GWN者将会继续收到月报,无需再订阅。
退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org。
|