Gentoo Weekly Newsletter -- 14 августа 2006
Еженедельный Информационный Бюллетень Gentoo: 14 августа 2006 года
Перевод подготовил: Amsand Редактор: aluk
1. Новости Gentoo
Конференция и выставка Linux World в Сан-Франциско
Началась неделя Linux World в Сан-Франциско. Как обычно, у Gentoo будет "кабинка" в павильоне ".Org". Она будет размещаться между стендами проектов KDE и Gnome. Gentoo продемонстрирует предстоящий релиз 2006.1, а также различные архитектуры. Это хорошая возможность встретить некоторых разработчиков Gentoo со всех концов США.
Выставочный этаж будет открыт с 15 по 17 августа.
OSL Rackathon
Лаборатория Open Source (OSL) Орегонского Государственного университета проводит систему сбора пожертвований, названную Rackathon, чтобы собирать деньги для проекта. OSL размещает у себя большую часть инфраструктуры Gentoo, несколько машин разработчиков и предоставляет первичное зеркало Gentoo. Также там размещено множество других открытых проектов. Gentoo была первым клиентом OSL и крупнейшим среди них. Собранные деньги помогут покрыть стоимость этого бесплатного хостинга, а также другие затраты, связанные с этим проектом. Пожертвовав от 20 долларов, вы на целый год увековечите своё имя на стойке OSL.
Пожертвования для OSL помогут дальнейшему хостингу Gentoo и многим другим открытым проектам.
PyBugz - интерфейс на Python для Bugzilla
Разработчик Gentoo Элестар Це (Alastair Tse) разработал основанный на Python интерфейс командной строки для системы отслеживания ошибок Bugzilla. Он задуман как инструмент, позволяющий ускорить приток разработчиков Gentoo. PyBugz протестирован на XenSource и Gnome Bugzilla.
Пользователи Gentoo могут установить PyBugz, просто используя emerge pybugz.
2. Gentoo в прессе
Linux.com (11 августа 2006 г.)
Linux.com опубликовал статью, названную "Секреты Gentoo Portage". Эта статья даёт ряд ценных подсказок о том, как использовать новые возможности в portage 2.1, чтобы оптимизировать вашу работу с Gentoo.
3. Перемещения разработчиков Gentoo
Перемещения
Следующие разработчики оставили проект Gentoo в последнее время:
- никого на этой неделе
Добавления
Следующие разработчики недавно присоединились к проекту Gentoo:
- никого на этой неделе
Изменения
Изменились роли следующих рабработчиков проекта Gentoo:
- никого на этой неделе
4. Безопасность Gentoo
x11vnc: обход аутентификации во включённом коде LibVNCServer
Серверы VNC, созданные с помощью незащищённых типов протоколов доступа x11vnc, даже когда сервер не использует его, могут позволить выполнить неавторизованный доступ к серверу
Дополнительную информацию можно получить на GLSA Announcement
ClamAV: переполнение кучи
Ошибка переполнения кучи в ClamAV позволяет выполнить атаку типа "Отказ в обслуживании" и привести к удалённому выполнению произвольного кода.
Дополнительную информацию можно получить на GLSA Announcement
DUMB: переполнение кучи
Переполнение кучи в DUMB может привести к выполнению произвольного кода.
Дополнительную информацию можно получить на GLSA Announcement
MIT Kerberos 5: множественные уязвимости повышения локальных привилегий
Некоторые приложения, поставляемые с MIT Kerberos 5, имеют уязвимости, позволяющие повысить локальные привилегии в системе.
Дополнительную информацию можно получить на GLSA Announcement
Warzone 2100 Resurrection: множественные переполнения буфера
Сервер и клиент Warzone 2100 Resurrection имеют ошибки переполнения буфера, потенциально приводящие к удалённому выполнению кода.
Дополнительную информацию можно получить на GLSA Announcement
libwmf: переполнение буфера
libwmf имеет ошибку целочисленного переполнения буфера, которая может привести к выполнению произвольного кода.
Дополнительную информацию можно получить на GLSA Announcement
Net::Server: уязвимость форматной строки
Уязвимость форматной строки в Net::Server может привести к атаке типа "Отказ в обслуживании".
Дополнительную информацию можно получить на GLSA Announcement
WordPress: повышение привилегий
Недоработка в WordPress позволяет зарегистрированным пользователям WordPress повысить свои привилегии.
Дополнительную информацию можно получить на GLSA Announcement
6. Bugzilla
Статистика
Сообщество Gentoo использует Bugzilla (bugs.gentoo.org) для записи и слежения за ошибками, уведомлениями, предложениями, и для прочего взаимодействия с командой разработчиков. Результаты работы сайта за период с 6 по 13 августа следующие:
- 780 новых сообщений об ошибках
- 385 ошибок закрыто или устранено
- 32 закрытых ранее ошибок открыты повторно
Из открытых в настоящее время 10879 ошибок 47 помечены как "блокирующие", 138 - как "критические" и 539 - как "важные".
8. Обратная связь с GWN
Пожалуйста, присылайте нам ваши отзывы, чтобы сделать GWN лучше.
9. Информация о подписке на GWN
Чтобы подписаться на Gentoo Weekly Newsletter, отправьте пустое письмо на адрес gentoo-gwn+subscribe@gentoo.org.
Чтобы отписаться от Gentoo Weekly Newsletter, отправьте пустое письмо на адрес gentoo-gwn+unsubscribe@gentoo.org.
- Для комментирования войдите или зарегистрируйтесь