Gentoo

Gentoo Weekly Newsletter: 2004. július 27.

Címkék

Megjelent a Gentoo közösség heti hírlevelének, a GWN-nek a legfrissebb, ez év 30. száma.

A tartalomból:

  • Nyugdíjba vonult a net-www kategória a Portage-ben. Az összes benne levő csomag augusztus 2 hetében átköltözik a www-be. A Portage automatikusan frissíti a csomagokat az emerge -u használatakor, de a /etc/portage/package.* fileokban mauálisan kell szerkeszteni a kapcsolódó bejegyzéseket. Az érintett csomagok listája itt.
  • A Gentoo projekt önkénteseket keres a Gentoo developers and

    users találkozó leszervezéséhez az UK-ben. A találkozó szeptemberben vagy október elején lesz Manchesterben.
  • A RE team elérhetővé tette a 2004.2-es LiveCD-ket.
  • stb.

    A hírlevelet megtalálod itt.

  • Gentoo 2004.2

    Címkék

    A Gentoo Projekt kiadta a Gentoo 2004.2 verziót x86, AMD64, HPPA, és SPARC architektúrákra. Az alábbi platformokhoz kapunk release notes-t: AMD64, x86

    Gentoo biztonsági figyelmeztetések

    Címkék

    Az elmúlt pár hét Gentoo biztonsági figyelmeztetései:

    [2004. máj. 27.] GLSA 200405-23 Heimdal: Kerberos 4 buffer overflow in kadmin

    [2004. máj. 28.] GLSA 200405-24 MPlayer, xine-lib: vulnerabilities in RTSP stream handling

    [2004. máj. 30.] GLSA 200405-25 tla: Heap-based buffer overflow in included libneon

    [2004. jun. 04.] GLSA 200406-01 Ethereal: Multiple security problems

    [2004. jun. 04.] GLSA 200406-02 tripwire: Format string vulnerability

    [2004. jun. 05.] GLSA 200406-03 sitecopy: Multiple vulnerabilities in included libneon

    [2004. jun. 09.] GLSA 200406-04 Mailman: Member password disclosure vulnerability

    [2004. jun. 09.] GLSA 200406-05 Apache: Buffer overflow in mod_ssl

    [2004. jun. 10.] GLSA 200406-06 CVS: additional DoS and arbitrary code execution vulnerabilities

    [2004. jun. 10.] GLSA 200406-07 Subversion: Remote heap overflow

    Gentoo biztonsági figyelmeztetések (apache, mc)

    Címkék

    Egy kicsit megváltozott a GLSA (Gentoo Linux Security Advisories) formátuma. Eddig az érintett csomag neve mindig a "subject" végére került: pl.: Insecure Temporary File Creation In MySQL.

    Mostantól azonban a cím legelejére kerül. ->Több kérés is érkezett a fejlesztőkhöz, hogy mindenki támogatná, ha feltüntetnék a címben, az érintett csomag verzióját is, de ezt az ötletet elvetették, mondván: "Nem hisszük, hogy olyan nehéz lenne lenyomni az entert és elolvasni az E-mail maradék tartalmát."

    A tegnapi biztonsági figyelmeztetések:

    [ GLSA 200405-22 ] Apache 1.3: Multiple vulnerabilities

    Severity: Normal

    Title: Apache 1.3: Multiple vulnerabilities

    Date: May 26, 2004

    Bugs: #51815

    ID: 200405-22

    [ GLSA 200405-21 ] Midnight Commander: Multiple vulnerabilities

    Severity: High

    Title: Midnight Commander: Multiple vulnerabilities

    Date: May 26, 2004

    Bugs: #49990

    ID: 200405-21