Tumbleweed 中的 PostgreSQL、Xen、glibc 更新

2023 年 8 月 18 日 | Douglas DeMaio | CC-BY-SA-3.0

PostgreSQL, Xen, glibc Update in Tumbleweed

本周的 openSUSE Tumbleweed 快照稳定,没有大型更新。

虽然每周更新一次 openSUSE 滚动发行版可能会导致更大的更新,但本周每天更新会意味着每天都有较小的更新。

最新的快照是 20230816。此快照修复了 ncurses 6.4.20230812 更新中的编译器警告。此软件包添加了一些补丁并改进了 manpages,用于 wgetnstr()wget_wnstr()。 还有一个用于读取 manpages 的工具,带有 man 2.11.2 更新。此手册工具包通过在构造 less 提示符时将页面名称中的 $ 字符替换为 ? 来引入安全增强功能,以及其他改进,例如更好地处理链接数据库条目并重新组织数据库以实现可重现性。 视觉文件管理器 mc 4.8.30 更新现在支持使用 Perl 兼容正则表达式 2 库作为搜索引擎,并改进了 extfs 助手和 patchfsyast2-installation 4.6.7 更新进行了一项更改,解决了特定问题,该问题需要在启动脚本中使用 awk 实用程序。

快照 20230815 修复了 389-ds 更新中的崩溃。 2.4.0~git74.4297d88 版本用于设备内存项目,带来了持续的努力,以测试和改进 多监听线程功能。 更新 gtk4 4.12.0 具有列表小部件的一些新功能以及 always-ask 属性,位于 GtkFileLauncher 中。 检查器工具在辅助功能选项卡中提供更多信息。 ndctl 78 更新带来了 CXL(计算互连链路)支持的改进,并删除了一些补丁。 安全漏洞通过 postgresql15 15.4 更新得到解决,包括 CVE-2023-39417,该漏洞可防止将某些字符替换为扩展脚本,这可能导致安全问题,以及 CVE-2023-39418,该漏洞可确保正确执行行安全策略。 该软件包还调整了 国际组件用于 Unicode 处理,以准备 PostgreSQL 16。 yast2-trans 更新了格鲁吉亚语、斯洛伐克语、日语、捷克语和荷兰语的 POT 文件。 许多 Python Package Index 包也得到了更新。

快照 20230814 只有一个软件包更新。 python-Pygments 2.16.1 更新改进了一些文档,并提供了有关创建终端代码突出显示命令和将 TrueType 字体加载到 ImageFormatter 以格式化突出显示的图像代码的指南。 Python 库还具有用于各种编程语言和格式的新语法高亮器。

同样,快照 20230813 也具有单个软件包的更新。 绑定包 python-pyzmq 25.1.1 对 Cython 0.29.35 的兼容性进行了更改,用于构建 Python 3.12 wheels,不再需要 Cython 3。 该软件包还改进了错误消息,添加了 Cython 作为构建时依赖项,并清理了用于检查 ZeroMQ 套接字状态的 Socket.poll() 方法,该方法以非阻塞方式使用。

快照 20230812 提供了一个网络浏览器的主要更新。 Mozilla Firefox 116.0.2 主要针对增强性能和功能。 主要版本发布提供了几个 通用漏洞和暴露 修复,包括内存错误、堆栈缓冲区溢出漏洞以及通过点击劫持绕过权限请求的可能性已被消除。 一个新功能是侧边栏切换器,它允许用户轻松访问书签、历史记录和同步选项卡面板。 NetworkManager 1.44.0 更新带来了一个重要的增强功能,引入了一个新的链接设置,该设置旨在保存与内核链接相关的属性,包括参数,现在它支持通过 ipv6.dhcp-pd-hint 连接属性发送 DHCPv6 前缀委托提示。 Catfish 4.18.0,Xfce 文件搜索工具,带来了性能改进,从而增强了用户体验,使其更加流畅和响应。 该软件包还允许根据不同类别的文件进行更精确和具体的搜索。 glibc 2.38 的更新引入了 strlcpystrlcat 函数,并解决了一个与 printf 函数族一起使用格式说明符和最小宽度说明符有关的漏洞。 systemd 253.8 的更新增强了安全性,并在 systemdbus 组件中添加了一个最小的边界检查。 清理了一些其他改进和核心组件。

有了快照 20230811nodejs20 20.5.1 得到了更新。 新版本处理了 CVE;CVE-2023-32002CVE-2023-32558CVE-2023-32004xen 4.17.2_02 的更新解决了与 x86 AMD 系统上的推测返回堆栈溢出相关的漏洞。 yast2-country 4.6.3 的更新允许用户将日期更改为 2032 年之后的年份。 re2c 3.1 包引入了新的选项,例如用于捕获组的 --leftmost-captures 和用于非捕获组的语法。 命令行工具和实用程序包 xz 5.4.4 更新了文档和翻译,最新的 openSUSE-repos-Tumbleweed 包禁用了 NVIDIA 包在 LeapMicro 上的构建,因为预计部署将所有驱动程序和工具都包含在容器内。

分享此帖子