Tumbleweed 继续发布记录
2022年9月2日 | Douglas DeMaio | CC-BY-SA-3.0
Tumbleweed 的持续每日发布记录已达到惊人的 26 个快照。
openSUSE 的滚动发布本周持续进行,软件包如 glibc、ibus、Mozilla Firefox 和 sudo 都收到了更新。
快照 20220829 的记录会持续吗?用户很快就会知道。
快照 20220829 提供了 AppArmor 和 libapparmor3.0.7 的软件包更新。新版本修复了 buildpath.py 中的 setuptools 版本检测问题。日语 Man 手册页 通过 20220815 的 man-pages-ja 更新进行了一些改进。tree 2.0.3 更新为 .gitignore 功能提供了多个修复,并修复了几个 段错误。
快照 20220828 更新了十个软件包。更新的软件包包括 ibus 1.5.27,它启用了 GNOME 桌面中的 ibus 重启,并禁用了 XKB 引擎 在 Plasma Wayland 中的使用。webkit2gtk3 2.36.7 的更新修复了多个崩溃和渲染问题,并解决了与 Apple 使用该软件包相关的 常见漏洞和暴露 问题。Python Web 框架和异步网络库 python-tornado6 6.2 默认启用了 SSL 证书 验证和主机名检查,并且其 持续集成 已从 Travis 和 Appveyor 迁移到 Github Actions。快照中更新的另一个软件包是字体处理程序 libXfont2 2.0.6。新版本修复了一些拼写和措辞问题。它还修复了注释,以反映已删除的旧版 操作系统/2 支持。
Mozilla Firefox 浏览器的最新主要版本已在快照 20220827 中发布。Firefox 104.0 解决了多个 CVE,包括地址栏欺骗以伪装 URL;另一个修复了一个显示内存损坏证据并可能导致运行任意代码的漏洞。GNU C 库的更新添加了主要的新功能;glibc 2.36 添加了 process_madvise 和 process_mrelease 函数。添加了对 DT_RELR 重定位格式的支持,并添加了许多排序功能,包括套接字连接 fsopen。 VMware 的 open-vm-tools 12.1.0 软件包,它启用了几个功能以更好地管理与客户的无缝用户交互,修复了一个允许本地权限升级的漏洞;它还修复了 32 位 Linux 版本的 ContainerInfo 插件的构建问题。快照中更新的另一个软件包是 RubyGems,例如 rubygem-faraday-net_http 3.0.0、rubygem-parser 3.1.2.1 和 rubygem-rubocop 1.35.1。
快照 20220826 共更新了三个软件包。简单的 PIN 或密码安全读取器 pinentry 更新到 1.2.1;该软件包改进了可访问性并修复了初始化期间的错误处理。软件包更新还确保输入的 PIN 始终从内存中清除。它的图形用户界面 pinentry-gui 也更新到 1.2.1 版本。shadow 软件包,它将 UNIX 密码文件转换为 shadow 密码格式,更新到版本 4.12.3。它修复了一个 9 年前的 CVE。CVE-2013-4235 修复了 先检查后使用 竞争条件,该条件发生在复制和删除目录树时。该软件包还更新并修复了一些西班牙语和法语翻译。
sudo 1.9.11p3 的一个小更新已在快照 20220825 中发布。该更新修复了某些系统上 Python 3.9.10 模块中的崩溃,并使 AppArmor 集成在 Linux 中可用,因此 sudoers 规则现在可以指定 APPARMOR_PROFILE 选项以受命名 AppArmor 配置文件约束的命令运行。 sudo 软件包还修复了 1.9.11p1 中引入的回归,该回归导致在将输出记录到 sudo_logsrvd 时发出警告,如果命令没有返回任何输出。该回归从未在 Tumbleweed 快照中发布。开源磁盘加密软件包 cryptsetup 更新到 2.5.0。新版本从项目中删除了 cryptsetup-reencrypt 工具,并将重新加密移动到现有的 cryptsetup reencrypt 命令。快照中更新的其他软件包包括 gnome-bluetooth 42.3、设备内存启用器 ndctl 74、yast2-tune 4.5.1 等。