diff --git a/2025/01/08/index.html b/2025/01/08/index.html new file mode 100644 index 00000000..95191ddc --- /dev/null +++ b/2025/01/08/index.html @@ -0,0 +1,303 @@ + + + + + + + + + + openSUSE 中文社区 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
+ + +
+ +
+ +
+
+ + + + + + + + + + diff --git a/2025/01/09/index.html b/2025/01/09/index.html new file mode 100644 index 00000000..600ee2d4 --- /dev/null +++ b/2025/01/09/index.html @@ -0,0 +1,302 @@ + + + + + + + + + + openSUSE 中文社区 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
+ + +
+ +
+ +
+
+ + + + + + + + + + diff --git a/2025/01/index.html b/2025/01/index.html index 71cea7cf..fbc96301 100644 --- a/2025/01/index.html +++ b/2025/01/index.html @@ -231,6 +231,63 @@
+ + + +
diff --git a/2025/index.html b/2025/index.html index 55f3c349..3a64e52e 100644 --- a/2025/index.html +++ b/2025/index.html @@ -227,6 +227,63 @@
+ + + +
diff --git a/assets/posts/misc/sr.png b/assets/posts/misc/sr.png new file mode 100644 index 00000000..a1c23e31 Binary files /dev/null and b/assets/posts/misc/sr.png differ diff --git "a/category/\346\233\264\346\226\260\351\200\232\345\221\212/index.html" "b/category/\346\233\264\346\226\260\351\200\232\345\221\212/index.html" index f3d7e408..2ce0feea 100644 --- "a/category/\346\233\264\346\226\260\351\200\232\345\221\212/index.html" +++ "b/category/\346\233\264\346\226\260\351\200\232\345\221\212/index.html" @@ -236,6 +236,34 @@
+ +
diff --git "a/category/\347\244\276\345\214\272\346\226\260\351\227\273/index.html" "b/category/\347\244\276\345\214\272\346\226\260\351\227\273/index.html" index 97ba19ba..f0ef348a 100644 --- "a/category/\347\244\276\345\214\272\346\226\260\351\227\273/index.html" +++ "b/category/\347\244\276\345\214\272\346\226\260\351\227\273/index.html" @@ -236,6 +236,35 @@
+ +
diff --git a/feed.xml b/feed.xml index e89870da..6475a0c8 100644 --- a/feed.xml +++ b/feed.xml @@ -6,6 +6,76 @@ openSUSE 中文社区主页,为您带来最新的 openSUSE 资讯,为中文用户的交流提供一席之地。 + + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/09/slowroll.html + 新的一年从 Slowroll 升级版本开始 + Thu, 09 Jan 2025 23:00:00 +0000 + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/09/slowroll.html + Poplar at twilight + openSUSE Slowroll 社区对最近完成的一月份版本升级表示欢迎。 Slowroll 的快照标志着全新更新的开始,现在用户可以在全球各地的镜像访问初始更新内容。 本月的更新提前了一天,以避免因关键基础设施的日常维护而造成中断。更新正在进行中,用户可以从快照 20250101 中获取新的 Tumbleweed 版本。 这些更新集成了 openSUSE 可重现性计划的先进技术,这些技术源自 Factory/Tumbleweed。主要改进包括增强了可重现性构建工具,修复了 Python、Qt 等软件包中的依赖性处理、并行性和竞争条件。 Slowroll 的智能滚动更新方法为寻求具有基本安全更新的可靠系统的用户提供了可靠的基础,避免了传统滚动更新模型中出现的频繁更改。对于那些想要在稳定性和访问现代软件之间取得平衡的人来说,这种平衡使其成为一个绝佳的选择。 Slowroll 的更新在 Tumbleweed 发布后平均 5 到 10 天到达。用户可以阅读 Tumbleweed 的最新月度更新博客,了解 Slowroll 中有哪些软件获得更新;最近的更新包括 QEMU 9.2.0(为 Vulkan 应用程序增加了 3D 加速功能)和 GPG 2.5.2(新增 ECC+Kyber 密钥生成功能,并改进了智能卡处理)。 虽然 Slowroll 仍被标记为实验性(因为缺乏自动测试),但它仍在不断发展,并为用户提供了 openSUSE 生态系统中可靠且创新的替代方案。 有关更多详细信息,请访问该项目的路线图。 原文:New Year Starts with... + <p><a href="https://en.opensuse.org/Portal:Slowroll">openSUSE Slowroll</a> 社区对最近完成的<a href="https://www.reddit.com/r/openSUSE_Slowroll/comments/1hwdxrx/january_version_bump/">一月份版本升级</a>表示欢迎。</p> + +<p>Slowroll 的快照标志着全新更新的开始,现在用户可以在全球各地的镜像访问初始更新内容。</p> + +<p>本月的更新提前了一天,以避免因关键基础设施的日常维护而造成中断。更新正在进行中,用户可以从快照 20250101 中获取新的 Tumbleweed 版本。</p> + +<p>这些更新集成了 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/message/BKMFGPNWUCNLKZOWPA7GGKBERJBS4WN6/">openSUSE 可重现性计划</a>的先进技术,这些技术源自 <a href="https://en.opensuse.org/Portal:Factory">Factory/Tumbleweed</a>。主要改进包括增强了可重现性构建工具,修复了 Python、Qt 等软件包中的依赖性处理、并行性和竞争条件。</p> + +<p>Slowroll 的智能滚动更新方法为寻求具有基本安全更新的可靠系统的用户提供了可靠的基础,避免了传统滚动更新模型中出现的频繁更改。对于那些想要在稳定性和访问现代软件之间取得平衡的人来说,这种平衡使其成为一个绝佳的选择。</p> + +<p>Slowroll 的更新在 Tumbleweed 发布后平均 5 到 10 天到达。用户可以阅读 Tumbleweed 的最新月度更新博客,了解 Slowroll 中有哪些软件获得更新;最近的更新包括 <a href="https://www.qemu.org/">QEMU</a> 9.2.0(为 Vulkan 应用程序增加了 3D 加速功能)和 <a href="https://gnupg.org/">GPG</a> 2.5.2(新增 ECC+Kyber 密钥生成功能,并改进了智能卡处理)。</p> + +<p>虽然 Slowroll 仍被标记为实验性(因为缺乏自动测试),但它仍在不断发展,并为用户提供了 openSUSE 生态系统中可靠且创新的替代方案。</p> + +<p>有关更多详细信息,请访问该项目的<a href="https://trello.com/b/dAWnojmd/slowroll">路线图</a>。</p> + +<hr /> + +<p>原文:<a href="https://news.opensuse.org/2025/01/09/ny-starts-with-slowroll-vb/">New Year Starts with Slowroll Version Bump</a>,作者:Douglas DeMaio</p> + + + + + /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2025/01/08/board.html + 修订后的董事会选举时间表 + Wed, 08 Jan 2025 23:00:00 +0000 + /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2025/01/08/board.html + Poplar at twilight + openSUSE 选举委员会成员提供了有关今年董事会选举的最新信息。此次选举将填补三个董事会席位。我们鼓励所有符合资格的 openSUSE 成员参与塑造该项目的未来。 提名过程原定于 12 月完成,但由于候选人数量不足而延期。更新后的时间表旨在为成员提供更多参与提名过程的机会。 修改后的选举时间表 2025 年 1 月 3 日:延长董事会候选人提名和申请;会员活动开始 2025 年 1 月 18 日:公布最终候选人名单;开始竞选活动;继续开展会员活动(新会员可以投票,但不能参选) 2025 年 1 月 19 日:投票开始 2025 年 2 月 2 日:投票结束 2025 年 2 月 3 日:选举结果公布 三个空缺席位分别由 Douglas DeMaio、Neal Gompa 和 Patrick Fitzgerald 担任。董事会成员是社区的指导者,负责处理关键项目职能、推动倡议、组织会议以及管理 openSUSE 域名和商标。他们还维护社区标准,包括监督投诉和确保遵守 openSUSE 行为准则。... + <p><a href="https://www.opensuse.org/">openSUSE</a> 选举委员会成员提供了<a href="https://lists.opensuse.org/archives/list/project@lists.opensuse.org/thread/KDQ4BNJUOPZVOVZ4ARHKMMUNIUUYWLHR/">有关今年董事会选举的最新信息</a>。此次选举将填补三个<a href="https://en.opensuse.org/openSUSE:Board">董事会</a>席位。我们鼓励所有符合资格的 <a href="https://en.opensuse.org/openSUSE:Members">openSUSE 成员</a>参与塑造该项目的未来。</p> + +<p>提名过程原定于 12 月完成,但由于候选人数量不足而延期。更新后的时间表旨在为成员提供更多参与提名过程的机会。</p> + +<h2 id="修改后的选举时间表">修改后的选举时间表</h2> + +<ul> + <li><strong>2025 年 1 月 3 日</strong>:延长董事会候选人提名和申请;会员活动开始</li> + <li><strong>2025 年 1 月 18 日</strong>:公布最终候选人名单;开始竞选活动;继续开展会员活动(新会员可以投票,但不能参选)</li> + <li><strong>2025 年 1 月 19 日</strong>:投票开始</li> + <li><strong>2025 年 2 月 2 日</strong>:投票结束</li> + <li><strong>2025 年 2 月 3 日</strong>:选举结果公布</li> +</ul> + +<p>三个空缺席位分别由 Douglas DeMaio、Neal Gompa 和 Patrick Fitzgerald 担任。董事会成员是社区的指导者,负责处理关键项目职能、推动倡议、组织会议以及管理 openSUSE 域名和商标。他们还维护社区标准,包括监督投诉和确保遵守 openSUSE 行为准则。</p> + +<h2 id="如何参与">如何参与</h2> + +<p>任何 openSUSE 成员都可以发送电子邮件至 <code class="language-plaintext highlighter-rouge">project@lists.opensuse.org</code> 和 <code class="language-plaintext highlighter-rouge">election-officials@lists.opensuse.org</code> 参选。会员也可以通过联系选举委员会提名他人,选举委员会将确认被提名人是否有意参选。</p> + +<h2 id="资格要求">资格要求</h2> + +<p>根据<a href="https://en.opensuse.org/openSUSE:Board_election_rules">选举规则</a>,只有现任会员才有资格竞选董事会职位。在会员活动期间加入的新会员可以参加投票,但不能作为候选人参选。</p> + +<p>选举由委员会成员 Ish Sookun、Edwin Zakaria 和 Ariez Vachha 监督。他们的职责包括确定候选人名单并确保选举过程顺利进行。</p> + +<p>让我们共同努力,使这次选举取得成功,并继续推动 openSUSE 向 2025 年迈进!</p> + +<hr /> + +<p>原文:<a href="https://news.opensuse.org/2025/01/07/board-elections-for-three-seats-revised/">Board Election Schedule Revised</a>,作者:Douglas DeMaio</p> + + + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/07/monthly-update.html openSUSE Tumbleweed 每月更新 - 十二月 @@ -513,314 +583,6 @@ OpenGL renderer string: AMD Radeon 780M <span class="o">(</sp <hr /> <p>原文:<a href="https://news.opensuse.org/2024/11/29/try-opensuse-migration-tool-leap-micro-61-beta/">Upgrading to Leap Micro 6.1 Beta with opensuse-migration-tool</a>,作者:Lubos Kocman</p> - - - - - /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2024/11/29/monthly-update.html - openSUSE Tumbleweed 每月更新 - 十一月 - Fri, 29 Nov 2024 23:00:00 +0000 - /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2024/11/29/monthly-update.html - Poplar at twilight - Tumbleweed 在本月继续向一台运转良好的机器飞快奔驰着。风滚草在十一月更新了 gtk4、php8、postgresql17 等关键软件包。除了这些关键更新外,风滚草还为 mozjs128、postgresql、Firefox 和 OpenSC 提供了重要的安全修复,解决了多个 CVE 问题,有助于增强系统的弹性。上个月推出的全新设计、焕然一新的徽标和日/夜主题壁纸继续增强了 Tumbleweed 的美感,而本月的更新则提高了功能性和安全性。 与往常一样,如果出现任何问题,请记住使用 snapper 进行回滚。 祝您在风滚草上玩得愉快!🦎 有关当月更改日志的更多详细信息,请访问 openSUSE Factory 邮件列表。 新功能和增强功能 GTK4 4.16.6 和 4.16.7: 最新版本减小了文本渲染中错误下划线的大小,使视觉更清晰; 4.16.6 版本提供了一些修复,让用户体验更流畅; Wayland 颜色管理现在是可选的,有助于避免与 KWin 的兼容性问题。用户可以通过设置 GDK_DEBUG=color-mgmt 来尝试此功能; 改进包括防止在 GtkText 中插入时选择表情符号、根据 GtkApplication 中的应用程序 ID 设置默认窗口图标,以及增强 GtkFontChooser 使其对话框更具适应性; 该版本还包括更新的翻译。 postgresql 17.2: 该软件包本月收到了两个更新,解决了影响与 ResultRelInfo 交互的扩展的 ABI... - <p><a href="https://get.opensuse.org/tumbleweed/">Tumbleweed</a> 在本月继续向一台运转良好的机器飞快奔驰着。风滚草在十一月更新了 <a href="https://www.gtk.org/">gtk4</a>、<a href="https://www.php.net/">php8</a>、<a href="https://www.postgresql.org/">postgresql17</a> 等关键软件包。除了这些关键更新外,风滚草还为 <a href="https://github.com/servo/mozjs">mozjs128</a>、<a href="https://www.postgresql.org/">postgresql</a>、<a href="https://www.mozilla.org/">Firefox</a> 和 <a href="https://github.com/OpenSC/OpenSC/wiki">OpenSC</a> 提供了重要的安全修复,解决了多个 CVE 问题,有助于增强系统的弹性。上个月推出的全新设计、焕然一新的徽标和日/夜主题壁纸继续增强了 Tumbleweed 的美感,而本月的更新则提高了功能性和安全性。</p> - -<p>与往常一样,如果出现任何问题,请记住使用 <a href="https://zh.opensuse.org/openSUSE:Snapper_Tutorial">snapper</a> 进行回滚。</p> - -<p>祝您在风滚草上玩得愉快!🦎</p> - -<p>有关当月更改日志的更多详细信息,请访问 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/">openSUSE Factory 邮件列表</a>。</p> - -<h2 id="新功能和增强功能">新功能和增强功能</h2> - -<ul> - <li><strong><a href="https://www.gtk.org/">GTK4</a> 4.16.6 和 4.16.7</strong>: - <ul> - <li>最新版本减小了文本渲染中错误下划线的大小,使视觉更清晰;</li> - <li>4.16.6 版本提供了一些修复,让用户体验更流畅;</li> - <li><a href="https://wayland.freedesktop.org/">Wayland</a> 颜色管理现在是可选的,有助于避免与 <a href="https://invent.kde.org/plasma/kwin">KWin</a> 的兼容性问题。用户可以通过设置 <code class="language-plaintext highlighter-rouge">GDK_DEBUG=color-mgmt</code> 来尝试此功能;</li> - <li>改进包括防止在 <code class="language-plaintext highlighter-rouge">GtkText</code> 中插入时选择表情符号、根据 <code class="language-plaintext highlighter-rouge">GtkApplication</code> 中的应用程序 ID 设置默认窗口图标,以及增强 <code class="language-plaintext highlighter-rouge">GtkFontChooser</code> 使其对话框更具适应性;</li> - <li>该版本还包括更新的翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.postgresql.org/">postgresql</a> 17.2</strong>: - <ul> - <li>该软件包本月收到了两个更新,解决了影响与 <code class="language-plaintext highlighter-rouge">ResultRelInfo</code> 交互的扩展的 <a href="https://en.wikipedia.org/wiki/Application_binary_interface">ABI</a> 中断,并恢复了 <code class="language-plaintext highlighter-rouge">ALTER {ROLE|DATABASE} SET</code> 角色的功能。逻辑复制槽现在可以正确处理 <code class="language-plaintext highlighter-rouge">restart_lsn</code> 以避免向后移动;</li> - <li>新版本现在防止了在 <code class="language-plaintext highlighter-rouge">pg_rewind</code> 过程中删除所需的 WAL 文件,并修复了共享统计条目的竞争条件;</li> - <li>现在能正确计算 <code class="language-plaintext highlighter-rouge">contrib/bloom</code> 中的索引统计数据;</li> - <li>该更新修复了由于 NFA 子图断开连接导致的正则表达式解析中的断言失败。</li> - </ul> - </li> - <li><strong><a href="https://www.gnutls.org/">gnutls</a> 3.8.8</strong>: - <ul> - <li>该软件包改进了<a href="https://en.wikipedia.org/wiki/Post-quantum_cryptography">后量子加密</a>和<a href="https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol">在线证书状态协议</a>处理;</li> - <li>在 TLS 1.3 中添加了对 <a href="https://datatracker.ietf.org/doc/draft-kwiatkowski-tls-ecdhe-mlkem/02/">X25519MLKEM768</a> 和 <a href="https://datatracker.ietf.org/doc/draft-kwiatkowski-tls-ecdhe-mlkem/02/">SecP256r1MLKEM768</a> 密钥交换算法的实验支持,以与最终的 <a href="https://csrc.nist.gov/pubs/fips/203/final">ML-KEM 标准</a>保持一致;</li> - <li>此更新需要 <a href="https://github.com/open-quantum-safe/liboqs">liboqs</a> 0.11.0 或更新版本;</li> - <li>此外,该库现在还能验证 <a href="https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol">OCSP</a> 响应中的所有记录,确保服务器证书与所有可用记录进行核对,而不是只核对第一条记录;</li> - <li>改进了对格式错误的 <code class="language-plaintext highlighter-rouge">compress_certificate</code> 扩展的处理,使其更严格地符合 <a href="https://www.rfc-editor.org/rfc/rfc8879">RFC 8879</a> 合规性,用 <code class="language-plaintext highlighter-rouge">illegal_parameter</code> 代替了不正确的警报,并拒绝超长的扩展数据。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/plasma/6/6.2.3/">KDE Plasma 6.2.3</a></strong>: - <ul> - <li><a href="https://userbase.kde.org/Bluedevil">Bluedevil</a> 改进了 PIN 输入行为;</li> - <li><a href="https://github.com/KDE/breeze">Breeze</a> 则解决了一个潜在的空指针问题;</li> - <li><a href="https://apps.kde.org/discover/">Discover</a> 更新了后端以兼容 <a href="https://fwupd.org/">fwupd</a> 2.0.0,并修正了应用页面中的审查可见性;</li> - <li><a href="https://invent.kde.org/plasma/kwin">KWin</a> 获得了大量更新,包括对崩溃、色谱图泄漏、文件描述符处理和 HDR 亮度管理等问题的修复;</li> - <li><a href="https://kde.org/plasma-desktop/">Plasma Desktop</a> 修复了应用程序工具提示、任务管理器图标对齐、表情符号搜索等问题,并优化了活动管理;</li> - <li><a href="https://github.com/KDE/Kpipewire">KPipeWire</a>、<a href="https://github.com/KDE/ksystemstats">KSystemStats</a> 和 <a href="https://github.com/KDE/powerdevil">Powerdevil</a> 等其他组件分别改进了数据流处理、传感器稳健性和亮度调整;</li> - <li><a href="https://plasma-mobile.org/">Plasma Mobile</a> 简化并清理了操作抽屉,增强了应用列表导航和搜索功能;</li> - <li><a href="https://docs.kde.org/stable5/en/plasma-pa/kcontrol/plasma-pa/index.html">Plasma Audio Volume Control</a> 可确保设备名称更新的准确性;</li> - <li><a href="https://invent.kde.org/plasma/plasma-workspace">Plasma Workspace</a> 则调整了注销屏幕行为、主题默认值和移动用户界面修复。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/gear/24.08.3/">KDE Gear 24.08.3</a></strong>: - <ul> - <li><a href="https://apps.kde.org/elisa/">Elisa</a> 修复了某些平台上图标缺失的问题;</li> - <li><a href="https://apps.kde.org/zh-cn/k3b/">K3b</a> 更正了翻录文件的文件模式分析,并删除了已弃用的 MusicBrainz 代码;</li> - <li><a href="https://github.com/KDE/kaccounts-integration">KAccounts-Integration</a> 改进了日志记录,修复了悬空引用,并优雅地处理了丢失的文件;</li> - <li><a href="https://apps.kde.org/kate/">Kate</a> 解决了会话组保存、SQL 导出顺序等问题,并通过更新依赖关系在 openSUSE 上进行了构建;</li> - <li><a href="https://kdenlive.org/en/">Kdenlive</a> 解决了多次崩溃问题,并改进了项目处理、代理生成和时间线管理;</li> - <li><a href="https://github.com/KDE/kio-extras">KIO-Extras</a> 增加了 WebP 缩略图支持;</li> - <li><a href="https://invent.kde.org/pim/kitinerary">Kitinerary</a> 扩展了对多种运输服务的票据提取支持,并改进了对 Renfe 和 Agoda 格式的处理;</li> - <li><a href="https://konsole.kde.org/">Konsole</a> 修复了 OSC 颜色命令的问题。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/frameworks/6/6.8.0/">KDE Frameworks 6.8.0</a></strong>: - <ul> - <li><a href="https://community.kde.org/Baloo">Baloo</a> 现在可将 model/obj 和 text/rust 排除在索引之外;</li> - <li><a href="https://github.com/KDE/breeze">Breeze Icons</a> 增加了对 text/x-typst mimetype 图标的支持,并统一了索引主题以提高一致性;</li> - <li>额外的 <a href="https://cmake.org/">CMake</a> 模块获得了 <a href="https://www.python.org/">Python</a> 绑定,并改进了对 <a href="https://www.qt.io/">Qt6</a> 的静态支持;</li> - <li><a href="https://api.kde.org/frameworks/kio/html/index.html">KIO</a> 改进了 http 处理、<a href="https://api.kde.org/frameworks/kio/html/classKFilePlacesView.html">KFilePlacesView</a> 中的大小调整以及整体用户体验;</li> - <li><a href="https://github.com/KDE/kirigami">Kirigami</a> 解决了图标、主题和叠加的各种问题,提高了可用性;</li> - <li><a href="https://github.com/KDE/ktexteditor">KTextEditor</a> 增强了会话还原和模板处理功能,并引入了全面的交换文件测试;</li> - <li><a href="https://api.kde.org/frameworks/solid/html/">Solid</a> 恢复了音频 CD 的媒体更改处理,并采用了 Linux 上的 <a href="https://github.com/util-linux/util-linux">libmount</a> 以获得更好的功能;</li> - <li>该版本还包括大量错误修复、静态构建的 CI 改进、Qt6 兼容性增强以及翻译更新。</li> - </ul> - </li> - <li><strong><a href="https://gitlab.gnome.org/GNOME/gnome-control-center">gnome-control-center 47.2</a></strong>: - <ul> - <li>通过移除过多的 “屏幕” 标签,<a href="https://www.gnome.org/">GNOME</a> 用户的可访问性得到了改善;</li> - <li>外观设置修复了意外重置重点颜色的问题;</li> - <li>在应用程序部分解决了 <a href="https://en.wikipedia.org/wiki/Memory_leak">Lemory 泄漏</a>问题;</li> - <li>色彩部分则确保在使用前连接了配置文件;</li> - <li>打印机 “修复了 ”添加打印机” 按钮中不正确的工具提示;</li> - <li>更新了翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.ruby-lang.org/en/">ruby</a> 3.3.6</strong>: - <ul> - <li>此更新包括合并 JSON 2.7.2 和 reline 0.5.10,以及升级至 REXML 3.3.9;</li> - <li>该版本解决了一些重大错误,如使用 <code class="language-plaintext highlighter-rouge">Data_Make_Struct</code> 时对象释放不当、Fiber 调度下 <code class="language-plaintext highlighter-rouge">IO#close</code> 功能损坏以及 Windows 下多字节路径名错误等;</li> - <li>其他修复还涉及 <code class="language-plaintext highlighter-rouge">Float</code> 处理 ASCII 不兼容字符串的问题、<code class="language-plaintext highlighter-rouge">IO::Buffer</code> 操作中的内存管理问题,以及不同 Ruby 版本中 <code class="language-plaintext highlighter-rouge">instance_method</code> 行为的差异;</li> - <li>该版本还修正了使用特定标志时损坏的 <code class="language-plaintext highlighter-rouge">RUBY_DESCRIPTION</code> 元数据,并改进了 <code class="language-plaintext highlighter-rouge">Process.warmup</code> 之后的哈希键检索。</li> - </ul> - </li> -</ul> - -<h2 id="关键包更新">关键包更新</h2> - -<ul> - <li><strong><a href="https://www.mesa3d.org/">Mesa</a> 24.3.0</strong>: - <ul> - <li>该软件包引入了一个新的稳定版本,其中的更新增强了其图形功能并解决了安全性和构建问题;</li> - <li>该版本更新了各种漏洞的补丁,包括 <a href="https://www.suse.com/security/cve/CVE-2023-45913.html">CVE-2023-45913</a> 、 <a href="https://www.suse.com/security/cve/CVE-2023-45919.html">CVE-2023-45919</a> 和 <a href="https://www.suse.com/security/cve/CVE-2023-45922.html">CVE-2023-45922</a> ,同时合并了针对 <a href="https://www.python.org/">Python</a> 3.6 构建兼容性和其他调整的修复;</li> - <li>删除了已弃用的选项(例如 <code class="language-plaintext highlighter-rouge">-Ddri3=enabled</code> 和 <code class="language-plaintext highlighter-rouge">-Ddri-search-path</code> 以简化构建配置;</li> - <li><a href="https://www.vulkan.org/">Vulkan</a> 1.3 现在通过 v3dv 在 Raspberry Pi 4 和 5 上得到支持;</li> - <li><a href="https://docs.mesa3d.org/drivers/nvk.html">NVK</a> 驱动程序增加了对 <code class="language-plaintext highlighter-rouge">VK_EXT_descriptor_buffer</code>、<code class="language-plaintext highlighter-rouge">VK_KHR_dynamic_rendering_local_read</code> 和 <code class="language-plaintext highlighter-rouge">VK_KHR_pipeline_binary</code> 等重要扩展的支持;</li> - <li><a href="https://docs.mesa3d.org/drivers/radv.html">RADV</a> 添加了新功能,显着增强着色器支持;</li> - <li>完整的详细信息可以在<a href="https://docs.mesa3d.org/relnotes/24.3.0">发行说明</a>中获取。</li> - </ul> - </li> - <li><strong><a href="https://www.kernel.org/">kernel-source</a> 6.11.8</strong>: - <ul> - <li><a href="https://www.kernel.org/">Linux 内核</a>的关键更新解决了虚拟套接字和 hyper-v 套接字初始化中的悬挂指针等问题;</li> - <li>改进了对某些笔记本电脑上 AMD 音频的支持;</li> - <li>修复了<a href="https://www.intel.com/">英特尔</a>和 <a href="https://www.amd.com/en">AMD</a> 显卡驱动程序中的显示渲染和超时处理;</li> - <li>更新解决了多个内存管理、文件系统和 USB 相关的 bug,包括 USB Type-C 和串行设备处理;</li> - <li>对 Thunderbolt 连接、媒体设备解析以及 AMD 处理器的系统时钟管理和 platformance 功能进行了修复;</li> - <li>对 <a href="https://btrfs.wiki.kernel.org/">Btrfs</a> 文件系统的更新增强了子卷标记管理和配额处理。</li> - </ul> - </li> - <li><strong><a href="https://gstreamer.freedesktop.org/">GStreamer</a> 1.24.9</strong>: - <ul> - <li>修复的问题包括更好地处理 <code class="language-plaintext highlighter-rouge">flvmux</code> 中的时间戳、<code class="language-plaintext highlighter-rouge">RTPManager</code> 关键帧管理以及增强的 <code class="language-plaintext highlighter-rouge">SRT</code> 和 <code class="language-plaintext highlighter-rouge">V4L2</code> 支持;</li> - <li>更新优化了 <code class="language-plaintext highlighter-rouge">aggregator</code>、<code class="language-plaintext highlighter-rouge">playbin3</code> 和 <code class="language-plaintext highlighter-rouge">qtdemux</code>,提供了更广泛的格式和库兼容性。</li> - </ul> - </li> - <li><strong><a href="https://www.gnupg.org/related_software/gpgme/">gpgme</a> 1.24.0</strong>: - <ul> - <li>该软件包带来了一些重要的增强和修复,包括现在支持直接文件输出的扩展解密和验证命令,加密和签名命令还允许从文件中读取输入数据;</li> - <li>其他功能还包括改进了对指定撤销密钥的处理,为导入选项和处理所有签名等高级操作添加了新的上下文标志,并引入了一种更简便的方法来更改所有者信任以及启用或禁用密钥;</li> - <li>Qt 库现在支持 Qt5 和 Qt6 的同步构建,支持基于文件的加密和签名操作,同时为导入选项和附加分离签名提供更好的集成。</li> - </ul> - </li> - <li><strong><a href="https://www.gtk.org/">gtk4</a> 4.16.3</strong>: - <ul> - <li>此更新增强了通过在 XDG 目录中搜索来处理默认光标主题的方式,以确保更好地兼容 <a href="https://wayland.freedesktop.org/">Wayland</a> 环境;</li> - <li>默认光标大小现在与 gsettings 模式相匹配,可提供更一致的用户体验。改进了 portal 设置的回退流程,因为在切换到无 portal 设置的回退时,<code class="language-plaintext highlighter-rouge">settings_portal</code> 会被清除;</li> - <li>此版本还更新了翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.php.net/">php8</a> 8.3.14</strong>: - <ul> - <li>修复了 DOM、GD 和 FFI 中的分段故障,Reflection 和 <a href="https://www.openssl.org/">OpenSSL</a> 中的<a href="https://en.wikipedia.org/wiki/Memory_leak">内存泄漏</a>,以及 SPL 和套接字中的使用后即释放漏洞;</li> - <li>更新还解决了多个模块的溢出问题,如 <code class="language-plaintext highlighter-rouge">mbstring</code>、<code class="language-plaintext highlighter-rouge">streams</code> 和 <code class="language-plaintext highlighter-rouge">GMP</code>,从而更稳定、更安全地处理边缘情况;</li> - <li>显着的安全改进包括 LDAP 中的越界写入补丁 <a href="https://www.suse.com/security/cve/CVE-2024-8932.html">CVE-2024-8932</a>、MySQLnd 中的堆缓冲区过度读取 <a href="https://www.suse.com/security/cve/CVE-2024-8929.html">CVE-2024-8929</a> 以及流中的 CRLF 注入漏洞 <a href="https://www.suse.com/security/cve/CVE-2024-11234.html">CVE-2024-11234</a>。</li> - </ul> - </li> - <li><strong><a href="https://github.com/ibus/ibus">ibus</a> 1.5.31</strong>: - <ul> - <li>该版本包含对通用设置和 Wayland 环境的增强型 CI 支持,以及基于最新 Xorg 和 GTK 标准的编译密钥更新;</li> - <li>该版本过渡到在 Wayland 中使用 <code class="language-plaintext highlighter-rouge">localectl</code> 进行 XKB 配置检索,从而增强了集成性;</li> - <li>安全方面的改进包括更改 IBus 唯一名称,同时更新 XKB 引擎和 Unicode 类别,以确保更广泛的兼容性;</li> - <li>该版本解决了各种问题,包括 X11 应用程序和游戏、表情符号处理、<a href="https://flatpak.org/">Flatpak</a> 集成以及特定输入法(如 <code class="language-plaintext highlighter-rouge">m17n:sa:itrans</code>)中的预编辑行为。</li> - </ul> - </li> -</ul> - -<h2 id="错误修复和安全更新">错误修复和安全更新</h2> - -<p>本月解决了几个关键的安全漏洞:</p> - -<ul> - <li><strong><a href="https://www.mozilla.org/">Firefox</a> 132</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10458.html">CVE-2024-10458</a>:通过嵌入或对象元素造成权限泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10459.html">CVE-2024-10459</a>:具有可访问性的布局中的释放后使用,可能导致可利用的崩溃。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10460.html">CVE-2024-10460</a>:外部协议处理程序提示的来源显示令人困惑。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10461.html">CVE-2024-10461</a>:由于在 multipart/x-mixed-replace 响应中忽略 Content-Disposition,导致 XSS。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10462.html">CVE-2024-10462</a>:权限提示的来源可能会被长 URL 欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10463.html">CVE-2024-10463</a>:某些情况下跨源视频帧泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10468.html">CVE-2024-10468</a>:IndexedDB 中的竞争条件可能会导致内存损坏和潜在可利用的崩溃。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10464.html">CVE-2024-10464</a>:历史记录接口可能会导致拒绝服务情况。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10465.html">CVE-2024-10465</a>:剪贴板“粘贴”按钮在选项卡中持续存在,从而允许潜在的欺骗攻击。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10466.html">CVE-2024-10466</a>:DOM 推送订阅消息可能会挂起 Firefox,导致其无响应。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10467.html">CVE-2024-10467</a>:修复了内存安全错误,可能会被利用来运行任意代码。</li> - </ul> - </li> - <li><strong><a href="https://www.php.net/">php8</a> 8.3.14</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8932.html">CVE-2024-8932</a>:LDAP 扩展的 ldap_escape 函数中出现越界访问。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8929.html">CVE-2024-8929</a>:MySQLnd 中的堆缓冲区过度读取可能会泄漏部分堆内容。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11233.html">CVE-2024-11233</a>:Streams 组件中存在允许通过代理配置进行潜在 CRLF 注入的问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11234.html">CVE-2024-11234</a>:Streams 组件中存在与 CRLF 注入相关的漏洞。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11236.html">CVE-2024-11236</a>:PDO DBLIB 和 PDO Firebird 引用程序中的整数溢出,导致越界写入。\</li> - </ul> - </li> - <li><strong><a href="https://github.com/OpenSC/OpenSC/wiki">opensc</a> 0.26.0</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45615.html">CVE-2024-45615</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 和 <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中未初始化的值可能会导致未定义的行为。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45616.html">CVE-2024-45616</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中 APDU 响应值的错误检查或使用可能会导致值未初始化。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45617.html">CVE-2024-45617</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中缺少或不正确的返回值检查可能会导致未初始化的值。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45618.html">CVE-2024-45618</a>:由于返回值处理不当 <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中出现类似问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45619.html">CVE-2024-45619</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中缓冲区或文件长度处理不当。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45620.html">CVE-2024-45620</a>: <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中类似的缓冲区或文件长度处理问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8443.html">CVE-2024-8443</a>:密钥生成期间 OpenPGP 驱动程序中的堆缓冲区溢出。</li> - </ul> - </li> - <li><strong><a href="https://gitlab.gnome.org/GNOME/libsoup.git">libsoup</a></strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52531.html">CVE-2024-52531</a>:缓冲区溢出 <code class="language-plaintext highlighter-rouge">soup_header_parse_param_list_strict</code> 在使用 3.6.1 之前的 libsoup 版本的应用程序中进行 UTF-8 转换期间可能会发生这种情况。通过网络接收的输入无法触发此问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52532.html">CVE-2024-52532</a>:在 3.6.1 之前的 libsoup 版本中从客户端读取某些模式的 WebSocket 数据时,可能会出现无限循环和过多的内存消耗。</li> - </ul> - </li> - <li><strong><a href="https://github.com/servo/mozjs">mozjs128</a> 128.4.0</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10458.html">CVE-2024-10458</a>:通过 <code class="language-plaintext highlighter-rouge">embed</code> 或 <code class="language-plaintext highlighter-rouge">object</code> 元素造成权限泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10459.html">CVE-2024-10459</a>:具有可访问性的布局中的释放后使用。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10460.html">CVE-2024-10460</a>:外部协议处理程序提示的来源显示令人困惑。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10461.html">CVE-2024-10461</a>:由于在 multipart/x-mixed-replace 响应中忽略 Content-Disposition,导致 XSS。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10462.html">CVE-2024-10462</a>:权限提示的来源可能会被长 URL 欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10463.html">CVE-2024-10463</a>:跨源视频帧泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10464.html">CVE-2024-10464</a>:历史记录接口可能会导致拒绝服务情况。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10465.html">CVE-2024-10465</a>:剪贴板“粘贴”按钮在选项卡中持续存在。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10466.html">CVE-2024-10466</a>:DOM 推送订阅消息可能会挂起 Firefox。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10467.html">CVE-2024-10467</a>:Firefox 132、Thunderbird 132、Firefox ESR 128.4 和 Thunderbird 128.4 中修复了内存安全错误</li> - </ul> - </li> - <li><strong><a href="https://www.postgresql.org/">postgresql17</a> 17.1</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10976.html">CVE-2024-10976</a>:对具有行级安全性的表进行不完整的跟踪可能会允许重复使用的查询访问意外的行。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10977.html">CVE-2024-10977</a>:SSL 或 GS​​S 协议协商期间的错误消息可能会被中间人欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10978.html">CVE-2024-10978</a>:不正确的权限分配可能允许权限较低的用户查看或修改意外的行。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10979.html">CVE-2024-10979</a>:在 PL/Perl 中,非特权数据库用户可以更改敏感的进程环境变量,从而可能导致任意代码执行。</li> - </ul> - </li> - <li><strong>[libssh2_org] 1.11.1</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2023-48795.html">CVE-2023-48795</a>:该漏洞可能导致握手和序列号处理不当,从而允许攻击者绕过完整性检查并降级某些 OpenSSH 扩展中的安全功能。</li> - </ul> - </li> - <li><strong><a href="https://xenproject.org/">Xen</a> 4.19.0_06</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45818.html">CVE-2024-45818</a>:修复了 x86 HVM 标准 VGA 处理中的死锁。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45819.html">CVE-2024-45819</a>:仅运行 PVH 虚拟机的 x86 系统受到影响; HVM 和 PV 虚拟机不易受到攻击。libxl 工具堆栈可能会通过 ACPI 表将数据泄漏给 PVH 虚拟机。</li> - </ul> - </li> - <li><strong><a href="https://www.tornadoweb.org/en/stable/">python-tornado6</a> 6.4.2</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52804.html">CVE-2024-52804</a>:6.4.2 之前的 Tornado 版本中用于解析 HTTP cookie 的算法有时具有二次复杂度,导致解析恶意制作的 cookie 标头时 CPU 消耗过多。此解析发生在事件循环线程中,可能会阻塞其他请求的处理。 6.4.2版本修复了该问题</li> - </ul> - </li> -</ul> - -<h2 id="结论">结论</h2> - -<p>2024 年 11 月对于 Tumbleweed 来说又是一个辉煌的月份,因为它展示了其致力于提供具有一系列令人印象深刻的更新的最新软件的承诺。 Mesa、GTK4、KDE ​​Plasma、PostgreSQL 等的显着更新为滚动发布用户提供了最新的开源技术,以实现安全、强大的系统。</p> - -<p>订阅 openSUSE Factory 邮件列表,随时了解最新快照。对于那些想要贡献或想要参与详细技术讨论的 Tumbleweed 用户,请订阅 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/">openSUSE Factory 邮件列表</a>。openSUSE 团队鼓励用户通过错误报告、功能建议和讨论继续参与。</p> - -<h2 id="slowroll-更新">Slowroll 更新</h2> - -<p>请注意,这些更新也适用于 <a href="https://en.opensuse.org/openSUSE:Slowroll">Slowroll</a>,并且在 Tumbleweed 快照中发布后平均 5 到 10 天到达。这种按月更新的方式已经持续了好几个月,确保了用户的稳定性和及时的增强。</p> - -<h2 id="为-opensuse-tumbleweed-做出贡献">为 openSUSE Tumbleweed 做出贡献</h2> - -<p>您的贡献和反馈使 openSUSE Tumbleweed 每次更新都变得更好。无论是报告错误、建议功能还是参与社区讨论,您的参与都非常有价值。</p> - -<hr /> - -<p>原文:<a href="https://news.opensuse.org/2024/11/29/tw-monthly-update-november/">Tumbleweed Monthly Update - November 2024</a>,作者:Douglas DeMaio</p> - - - - - - /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2024/11/28/suse-gm.html - 社区受邀参加 SUSE 经理的有问必答活动 - Thu, 28 Nov 2024 23:00:00 +0000 - /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2024/11/28/suse-gm.html - Poplar at twilight - openSUSE 社区受邀参加 12 月 3 日 16:00 UTC 与 SUSE 业务关键型 Linux 总经理的在线交流。 Rick Spencer 领导着 SUSE Linux Enterprise 和 SUSE Multi-Linux Manager 团队,他的日常工作之一就是与那些为 openSUSE 做出贡献的人密切合作。他渴望加强 SUSE 和 openSUSE 社区之间的联系。 在 “Ask Me Anything(有问必答)” 环节,您可以与项目成员和开源贡献者进行公开对话。 与会者可以提问、分享见解并了解 SUSE 正在进行的 openSUSE 和开源开发计划。您也可以提前向 Rick Spencer 或 Gerald Pfeifer 提交问题,以便为讨论提供指导。 活动详情: 活动:Rick Spencer 的... - <p><a href="https://www.opensuse.org/">openSUSE</a> 社区<a href="https://lists.opensuse.org/archives/list/project@lists.opensuse.org/thread/5OCTZCVH7QV5T4AZ3L2UHZH5VQHTHWTS/">受邀参加</a> 12 月 3 日 16:00 UTC 与 <a href="https://www.suse.com/">SUSE</a> 业务关键型 Linux 总经理的在线交流。</p> - -<p>Rick Spencer 领导着 SUSE Linux Enterprise 和 SUSE Multi-Linux Manager 团队,他的日常工作之一就是与那些为 openSUSE 做出贡献的人密切合作。他渴望加强 SUSE 和 openSUSE 社区之间的联系。</p> - -<p>在 “<a href="https://calendar.opensuse.org/teams/board/events/opensuse-open-door-with-rick-spencer">Ask Me Anything</a>(有问必答)” 环节,您可以与项目成员和开源贡献者进行公开对话。</p> - -<p>与会者可以提问、分享见解并了解 SUSE 正在进行的 openSUSE 和开源开发计划。您也可以提前向 Rick Spencer 或 Gerald Pfeifer 提交问题,以便为讨论提供指导。</p> - -<p><strong>活动详情:</strong></p> - -<ul> - <li><strong>活动</strong>:Rick Spencer 的 openSUSE Open Door 会议</li> - <li><strong>日期</strong>:2024 年 12 月 3 日</li> - <li><strong>时间</strong>:17:00–17:45 CET / 11:00–11:45 ET</li> - <li><strong>地点</strong>:<a href="https://meet.google.com/ges-vbdj-pya">线上</a></li> -</ul> - -<p><strong>如何参与:</strong></p> - -<ul> - <li><strong>提交问题</strong>:在会议前联系 <a href="mailto:rick.spencer@suse.com">Rick Spencer</a> 或 <a href="mailto:gp@suse.com">Gerald Pfeifer</a>。</li> - <li><strong>加入对话</strong>:<a href="https://meet.google.com/ges-vbdj-pya">聊天室地址</a></li> -</ul> - -<p><a href="https://youtu.be/5McyG2yFepk?si=Bqs-BHHFJV3D9pTa">Spencer 在今年的 openSUSE 大会上发表了主题演讲。</a></p> - -<hr /> - -<p>原文:<a href="https://news.opensuse.org/2024/11/28/project-to-have-ama/">Project to have AMA with SUSE’s GM</a>,作者:Douglas DeMaio</p> diff --git a/feed/index.xml b/feed/index.xml index e89870da..6475a0c8 100644 --- a/feed/index.xml +++ b/feed/index.xml @@ -6,6 +6,76 @@ openSUSE 中文社区主页,为您带来最新的 openSUSE 资讯,为中文用户的交流提供一席之地。 + + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/09/slowroll.html + 新的一年从 Slowroll 升级版本开始 + Thu, 09 Jan 2025 23:00:00 +0000 + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/09/slowroll.html + Poplar at twilight + openSUSE Slowroll 社区对最近完成的一月份版本升级表示欢迎。 Slowroll 的快照标志着全新更新的开始,现在用户可以在全球各地的镜像访问初始更新内容。 本月的更新提前了一天,以避免因关键基础设施的日常维护而造成中断。更新正在进行中,用户可以从快照 20250101 中获取新的 Tumbleweed 版本。 这些更新集成了 openSUSE 可重现性计划的先进技术,这些技术源自 Factory/Tumbleweed。主要改进包括增强了可重现性构建工具,修复了 Python、Qt 等软件包中的依赖性处理、并行性和竞争条件。 Slowroll 的智能滚动更新方法为寻求具有基本安全更新的可靠系统的用户提供了可靠的基础,避免了传统滚动更新模型中出现的频繁更改。对于那些想要在稳定性和访问现代软件之间取得平衡的人来说,这种平衡使其成为一个绝佳的选择。 Slowroll 的更新在 Tumbleweed 发布后平均 5 到 10 天到达。用户可以阅读 Tumbleweed 的最新月度更新博客,了解 Slowroll 中有哪些软件获得更新;最近的更新包括 QEMU 9.2.0(为 Vulkan 应用程序增加了 3D 加速功能)和 GPG 2.5.2(新增 ECC+Kyber 密钥生成功能,并改进了智能卡处理)。 虽然 Slowroll 仍被标记为实验性(因为缺乏自动测试),但它仍在不断发展,并为用户提供了 openSUSE 生态系统中可靠且创新的替代方案。 有关更多详细信息,请访问该项目的路线图。 原文:New Year Starts with... + <p><a href="https://en.opensuse.org/Portal:Slowroll">openSUSE Slowroll</a> 社区对最近完成的<a href="https://www.reddit.com/r/openSUSE_Slowroll/comments/1hwdxrx/january_version_bump/">一月份版本升级</a>表示欢迎。</p> + +<p>Slowroll 的快照标志着全新更新的开始,现在用户可以在全球各地的镜像访问初始更新内容。</p> + +<p>本月的更新提前了一天,以避免因关键基础设施的日常维护而造成中断。更新正在进行中,用户可以从快照 20250101 中获取新的 Tumbleweed 版本。</p> + +<p>这些更新集成了 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/message/BKMFGPNWUCNLKZOWPA7GGKBERJBS4WN6/">openSUSE 可重现性计划</a>的先进技术,这些技术源自 <a href="https://en.opensuse.org/Portal:Factory">Factory/Tumbleweed</a>。主要改进包括增强了可重现性构建工具,修复了 Python、Qt 等软件包中的依赖性处理、并行性和竞争条件。</p> + +<p>Slowroll 的智能滚动更新方法为寻求具有基本安全更新的可靠系统的用户提供了可靠的基础,避免了传统滚动更新模型中出现的频繁更改。对于那些想要在稳定性和访问现代软件之间取得平衡的人来说,这种平衡使其成为一个绝佳的选择。</p> + +<p>Slowroll 的更新在 Tumbleweed 发布后平均 5 到 10 天到达。用户可以阅读 Tumbleweed 的最新月度更新博客,了解 Slowroll 中有哪些软件获得更新;最近的更新包括 <a href="https://www.qemu.org/">QEMU</a> 9.2.0(为 Vulkan 应用程序增加了 3D 加速功能)和 <a href="https://gnupg.org/">GPG</a> 2.5.2(新增 ECC+Kyber 密钥生成功能,并改进了智能卡处理)。</p> + +<p>虽然 Slowroll 仍被标记为实验性(因为缺乏自动测试),但它仍在不断发展,并为用户提供了 openSUSE 生态系统中可靠且创新的替代方案。</p> + +<p>有关更多详细信息,请访问该项目的<a href="https://trello.com/b/dAWnojmd/slowroll">路线图</a>。</p> + +<hr /> + +<p>原文:<a href="https://news.opensuse.org/2025/01/09/ny-starts-with-slowroll-vb/">New Year Starts with Slowroll Version Bump</a>,作者:Douglas DeMaio</p> + + + + + /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2025/01/08/board.html + 修订后的董事会选举时间表 + Wed, 08 Jan 2025 23:00:00 +0000 + /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2025/01/08/board.html + Poplar at twilight + openSUSE 选举委员会成员提供了有关今年董事会选举的最新信息。此次选举将填补三个董事会席位。我们鼓励所有符合资格的 openSUSE 成员参与塑造该项目的未来。 提名过程原定于 12 月完成,但由于候选人数量不足而延期。更新后的时间表旨在为成员提供更多参与提名过程的机会。 修改后的选举时间表 2025 年 1 月 3 日:延长董事会候选人提名和申请;会员活动开始 2025 年 1 月 18 日:公布最终候选人名单;开始竞选活动;继续开展会员活动(新会员可以投票,但不能参选) 2025 年 1 月 19 日:投票开始 2025 年 2 月 2 日:投票结束 2025 年 2 月 3 日:选举结果公布 三个空缺席位分别由 Douglas DeMaio、Neal Gompa 和 Patrick Fitzgerald 担任。董事会成员是社区的指导者,负责处理关键项目职能、推动倡议、组织会议以及管理 openSUSE 域名和商标。他们还维护社区标准,包括监督投诉和确保遵守 openSUSE 行为准则。... + <p><a href="https://www.opensuse.org/">openSUSE</a> 选举委员会成员提供了<a href="https://lists.opensuse.org/archives/list/project@lists.opensuse.org/thread/KDQ4BNJUOPZVOVZ4ARHKMMUNIUUYWLHR/">有关今年董事会选举的最新信息</a>。此次选举将填补三个<a href="https://en.opensuse.org/openSUSE:Board">董事会</a>席位。我们鼓励所有符合资格的 <a href="https://en.opensuse.org/openSUSE:Members">openSUSE 成员</a>参与塑造该项目的未来。</p> + +<p>提名过程原定于 12 月完成,但由于候选人数量不足而延期。更新后的时间表旨在为成员提供更多参与提名过程的机会。</p> + +<h2 id="修改后的选举时间表">修改后的选举时间表</h2> + +<ul> + <li><strong>2025 年 1 月 3 日</strong>:延长董事会候选人提名和申请;会员活动开始</li> + <li><strong>2025 年 1 月 18 日</strong>:公布最终候选人名单;开始竞选活动;继续开展会员活动(新会员可以投票,但不能参选)</li> + <li><strong>2025 年 1 月 19 日</strong>:投票开始</li> + <li><strong>2025 年 2 月 2 日</strong>:投票结束</li> + <li><strong>2025 年 2 月 3 日</strong>:选举结果公布</li> +</ul> + +<p>三个空缺席位分别由 Douglas DeMaio、Neal Gompa 和 Patrick Fitzgerald 担任。董事会成员是社区的指导者,负责处理关键项目职能、推动倡议、组织会议以及管理 openSUSE 域名和商标。他们还维护社区标准,包括监督投诉和确保遵守 openSUSE 行为准则。</p> + +<h2 id="如何参与">如何参与</h2> + +<p>任何 openSUSE 成员都可以发送电子邮件至 <code class="language-plaintext highlighter-rouge">project@lists.opensuse.org</code> 和 <code class="language-plaintext highlighter-rouge">election-officials@lists.opensuse.org</code> 参选。会员也可以通过联系选举委员会提名他人,选举委员会将确认被提名人是否有意参选。</p> + +<h2 id="资格要求">资格要求</h2> + +<p>根据<a href="https://en.opensuse.org/openSUSE:Board_election_rules">选举规则</a>,只有现任会员才有资格竞选董事会职位。在会员活动期间加入的新会员可以参加投票,但不能作为候选人参选。</p> + +<p>选举由委员会成员 Ish Sookun、Edwin Zakaria 和 Ariez Vachha 监督。他们的职责包括确定候选人名单并确保选举过程顺利进行。</p> + +<p>让我们共同努力,使这次选举取得成功,并继续推动 openSUSE 向 2025 年迈进!</p> + +<hr /> + +<p>原文:<a href="https://news.opensuse.org/2025/01/07/board-elections-for-three-seats-revised/">Board Election Schedule Revised</a>,作者:Douglas DeMaio</p> + + + /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2025/01/07/monthly-update.html openSUSE Tumbleweed 每月更新 - 十二月 @@ -513,314 +583,6 @@ OpenGL renderer string: AMD Radeon 780M <span class="o">(</sp <hr /> <p>原文:<a href="https://news.opensuse.org/2024/11/29/try-opensuse-migration-tool-leap-micro-61-beta/">Upgrading to Leap Micro 6.1 Beta with opensuse-migration-tool</a>,作者:Lubos Kocman</p> - - - - - /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2024/11/29/monthly-update.html - openSUSE Tumbleweed 每月更新 - 十一月 - Fri, 29 Nov 2024 23:00:00 +0000 - /%E6%9B%B4%E6%96%B0%E9%80%9A%E5%91%8A/2024/11/29/monthly-update.html - Poplar at twilight - Tumbleweed 在本月继续向一台运转良好的机器飞快奔驰着。风滚草在十一月更新了 gtk4、php8、postgresql17 等关键软件包。除了这些关键更新外,风滚草还为 mozjs128、postgresql、Firefox 和 OpenSC 提供了重要的安全修复,解决了多个 CVE 问题,有助于增强系统的弹性。上个月推出的全新设计、焕然一新的徽标和日/夜主题壁纸继续增强了 Tumbleweed 的美感,而本月的更新则提高了功能性和安全性。 与往常一样,如果出现任何问题,请记住使用 snapper 进行回滚。 祝您在风滚草上玩得愉快!🦎 有关当月更改日志的更多详细信息,请访问 openSUSE Factory 邮件列表。 新功能和增强功能 GTK4 4.16.6 和 4.16.7: 最新版本减小了文本渲染中错误下划线的大小,使视觉更清晰; 4.16.6 版本提供了一些修复,让用户体验更流畅; Wayland 颜色管理现在是可选的,有助于避免与 KWin 的兼容性问题。用户可以通过设置 GDK_DEBUG=color-mgmt 来尝试此功能; 改进包括防止在 GtkText 中插入时选择表情符号、根据 GtkApplication 中的应用程序 ID 设置默认窗口图标,以及增强 GtkFontChooser 使其对话框更具适应性; 该版本还包括更新的翻译。 postgresql 17.2: 该软件包本月收到了两个更新,解决了影响与 ResultRelInfo 交互的扩展的 ABI... - <p><a href="https://get.opensuse.org/tumbleweed/">Tumbleweed</a> 在本月继续向一台运转良好的机器飞快奔驰着。风滚草在十一月更新了 <a href="https://www.gtk.org/">gtk4</a>、<a href="https://www.php.net/">php8</a>、<a href="https://www.postgresql.org/">postgresql17</a> 等关键软件包。除了这些关键更新外,风滚草还为 <a href="https://github.com/servo/mozjs">mozjs128</a>、<a href="https://www.postgresql.org/">postgresql</a>、<a href="https://www.mozilla.org/">Firefox</a> 和 <a href="https://github.com/OpenSC/OpenSC/wiki">OpenSC</a> 提供了重要的安全修复,解决了多个 CVE 问题,有助于增强系统的弹性。上个月推出的全新设计、焕然一新的徽标和日/夜主题壁纸继续增强了 Tumbleweed 的美感,而本月的更新则提高了功能性和安全性。</p> - -<p>与往常一样,如果出现任何问题,请记住使用 <a href="https://zh.opensuse.org/openSUSE:Snapper_Tutorial">snapper</a> 进行回滚。</p> - -<p>祝您在风滚草上玩得愉快!🦎</p> - -<p>有关当月更改日志的更多详细信息,请访问 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/">openSUSE Factory 邮件列表</a>。</p> - -<h2 id="新功能和增强功能">新功能和增强功能</h2> - -<ul> - <li><strong><a href="https://www.gtk.org/">GTK4</a> 4.16.6 和 4.16.7</strong>: - <ul> - <li>最新版本减小了文本渲染中错误下划线的大小,使视觉更清晰;</li> - <li>4.16.6 版本提供了一些修复,让用户体验更流畅;</li> - <li><a href="https://wayland.freedesktop.org/">Wayland</a> 颜色管理现在是可选的,有助于避免与 <a href="https://invent.kde.org/plasma/kwin">KWin</a> 的兼容性问题。用户可以通过设置 <code class="language-plaintext highlighter-rouge">GDK_DEBUG=color-mgmt</code> 来尝试此功能;</li> - <li>改进包括防止在 <code class="language-plaintext highlighter-rouge">GtkText</code> 中插入时选择表情符号、根据 <code class="language-plaintext highlighter-rouge">GtkApplication</code> 中的应用程序 ID 设置默认窗口图标,以及增强 <code class="language-plaintext highlighter-rouge">GtkFontChooser</code> 使其对话框更具适应性;</li> - <li>该版本还包括更新的翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.postgresql.org/">postgresql</a> 17.2</strong>: - <ul> - <li>该软件包本月收到了两个更新,解决了影响与 <code class="language-plaintext highlighter-rouge">ResultRelInfo</code> 交互的扩展的 <a href="https://en.wikipedia.org/wiki/Application_binary_interface">ABI</a> 中断,并恢复了 <code class="language-plaintext highlighter-rouge">ALTER {ROLE|DATABASE} SET</code> 角色的功能。逻辑复制槽现在可以正确处理 <code class="language-plaintext highlighter-rouge">restart_lsn</code> 以避免向后移动;</li> - <li>新版本现在防止了在 <code class="language-plaintext highlighter-rouge">pg_rewind</code> 过程中删除所需的 WAL 文件,并修复了共享统计条目的竞争条件;</li> - <li>现在能正确计算 <code class="language-plaintext highlighter-rouge">contrib/bloom</code> 中的索引统计数据;</li> - <li>该更新修复了由于 NFA 子图断开连接导致的正则表达式解析中的断言失败。</li> - </ul> - </li> - <li><strong><a href="https://www.gnutls.org/">gnutls</a> 3.8.8</strong>: - <ul> - <li>该软件包改进了<a href="https://en.wikipedia.org/wiki/Post-quantum_cryptography">后量子加密</a>和<a href="https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol">在线证书状态协议</a>处理;</li> - <li>在 TLS 1.3 中添加了对 <a href="https://datatracker.ietf.org/doc/draft-kwiatkowski-tls-ecdhe-mlkem/02/">X25519MLKEM768</a> 和 <a href="https://datatracker.ietf.org/doc/draft-kwiatkowski-tls-ecdhe-mlkem/02/">SecP256r1MLKEM768</a> 密钥交换算法的实验支持,以与最终的 <a href="https://csrc.nist.gov/pubs/fips/203/final">ML-KEM 标准</a>保持一致;</li> - <li>此更新需要 <a href="https://github.com/open-quantum-safe/liboqs">liboqs</a> 0.11.0 或更新版本;</li> - <li>此外,该库现在还能验证 <a href="https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol">OCSP</a> 响应中的所有记录,确保服务器证书与所有可用记录进行核对,而不是只核对第一条记录;</li> - <li>改进了对格式错误的 <code class="language-plaintext highlighter-rouge">compress_certificate</code> 扩展的处理,使其更严格地符合 <a href="https://www.rfc-editor.org/rfc/rfc8879">RFC 8879</a> 合规性,用 <code class="language-plaintext highlighter-rouge">illegal_parameter</code> 代替了不正确的警报,并拒绝超长的扩展数据。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/plasma/6/6.2.3/">KDE Plasma 6.2.3</a></strong>: - <ul> - <li><a href="https://userbase.kde.org/Bluedevil">Bluedevil</a> 改进了 PIN 输入行为;</li> - <li><a href="https://github.com/KDE/breeze">Breeze</a> 则解决了一个潜在的空指针问题;</li> - <li><a href="https://apps.kde.org/discover/">Discover</a> 更新了后端以兼容 <a href="https://fwupd.org/">fwupd</a> 2.0.0,并修正了应用页面中的审查可见性;</li> - <li><a href="https://invent.kde.org/plasma/kwin">KWin</a> 获得了大量更新,包括对崩溃、色谱图泄漏、文件描述符处理和 HDR 亮度管理等问题的修复;</li> - <li><a href="https://kde.org/plasma-desktop/">Plasma Desktop</a> 修复了应用程序工具提示、任务管理器图标对齐、表情符号搜索等问题,并优化了活动管理;</li> - <li><a href="https://github.com/KDE/Kpipewire">KPipeWire</a>、<a href="https://github.com/KDE/ksystemstats">KSystemStats</a> 和 <a href="https://github.com/KDE/powerdevil">Powerdevil</a> 等其他组件分别改进了数据流处理、传感器稳健性和亮度调整;</li> - <li><a href="https://plasma-mobile.org/">Plasma Mobile</a> 简化并清理了操作抽屉,增强了应用列表导航和搜索功能;</li> - <li><a href="https://docs.kde.org/stable5/en/plasma-pa/kcontrol/plasma-pa/index.html">Plasma Audio Volume Control</a> 可确保设备名称更新的准确性;</li> - <li><a href="https://invent.kde.org/plasma/plasma-workspace">Plasma Workspace</a> 则调整了注销屏幕行为、主题默认值和移动用户界面修复。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/gear/24.08.3/">KDE Gear 24.08.3</a></strong>: - <ul> - <li><a href="https://apps.kde.org/elisa/">Elisa</a> 修复了某些平台上图标缺失的问题;</li> - <li><a href="https://apps.kde.org/zh-cn/k3b/">K3b</a> 更正了翻录文件的文件模式分析,并删除了已弃用的 MusicBrainz 代码;</li> - <li><a href="https://github.com/KDE/kaccounts-integration">KAccounts-Integration</a> 改进了日志记录,修复了悬空引用,并优雅地处理了丢失的文件;</li> - <li><a href="https://apps.kde.org/kate/">Kate</a> 解决了会话组保存、SQL 导出顺序等问题,并通过更新依赖关系在 openSUSE 上进行了构建;</li> - <li><a href="https://kdenlive.org/en/">Kdenlive</a> 解决了多次崩溃问题,并改进了项目处理、代理生成和时间线管理;</li> - <li><a href="https://github.com/KDE/kio-extras">KIO-Extras</a> 增加了 WebP 缩略图支持;</li> - <li><a href="https://invent.kde.org/pim/kitinerary">Kitinerary</a> 扩展了对多种运输服务的票据提取支持,并改进了对 Renfe 和 Agoda 格式的处理;</li> - <li><a href="https://konsole.kde.org/">Konsole</a> 修复了 OSC 颜色命令的问题。</li> - </ul> - </li> - <li><strong><a href="https://kde.org/announcements/frameworks/6/6.8.0/">KDE Frameworks 6.8.0</a></strong>: - <ul> - <li><a href="https://community.kde.org/Baloo">Baloo</a> 现在可将 model/obj 和 text/rust 排除在索引之外;</li> - <li><a href="https://github.com/KDE/breeze">Breeze Icons</a> 增加了对 text/x-typst mimetype 图标的支持,并统一了索引主题以提高一致性;</li> - <li>额外的 <a href="https://cmake.org/">CMake</a> 模块获得了 <a href="https://www.python.org/">Python</a> 绑定,并改进了对 <a href="https://www.qt.io/">Qt6</a> 的静态支持;</li> - <li><a href="https://api.kde.org/frameworks/kio/html/index.html">KIO</a> 改进了 http 处理、<a href="https://api.kde.org/frameworks/kio/html/classKFilePlacesView.html">KFilePlacesView</a> 中的大小调整以及整体用户体验;</li> - <li><a href="https://github.com/KDE/kirigami">Kirigami</a> 解决了图标、主题和叠加的各种问题,提高了可用性;</li> - <li><a href="https://github.com/KDE/ktexteditor">KTextEditor</a> 增强了会话还原和模板处理功能,并引入了全面的交换文件测试;</li> - <li><a href="https://api.kde.org/frameworks/solid/html/">Solid</a> 恢复了音频 CD 的媒体更改处理,并采用了 Linux 上的 <a href="https://github.com/util-linux/util-linux">libmount</a> 以获得更好的功能;</li> - <li>该版本还包括大量错误修复、静态构建的 CI 改进、Qt6 兼容性增强以及翻译更新。</li> - </ul> - </li> - <li><strong><a href="https://gitlab.gnome.org/GNOME/gnome-control-center">gnome-control-center 47.2</a></strong>: - <ul> - <li>通过移除过多的 “屏幕” 标签,<a href="https://www.gnome.org/">GNOME</a> 用户的可访问性得到了改善;</li> - <li>外观设置修复了意外重置重点颜色的问题;</li> - <li>在应用程序部分解决了 <a href="https://en.wikipedia.org/wiki/Memory_leak">Lemory 泄漏</a>问题;</li> - <li>色彩部分则确保在使用前连接了配置文件;</li> - <li>打印机 “修复了 ”添加打印机” 按钮中不正确的工具提示;</li> - <li>更新了翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.ruby-lang.org/en/">ruby</a> 3.3.6</strong>: - <ul> - <li>此更新包括合并 JSON 2.7.2 和 reline 0.5.10,以及升级至 REXML 3.3.9;</li> - <li>该版本解决了一些重大错误,如使用 <code class="language-plaintext highlighter-rouge">Data_Make_Struct</code> 时对象释放不当、Fiber 调度下 <code class="language-plaintext highlighter-rouge">IO#close</code> 功能损坏以及 Windows 下多字节路径名错误等;</li> - <li>其他修复还涉及 <code class="language-plaintext highlighter-rouge">Float</code> 处理 ASCII 不兼容字符串的问题、<code class="language-plaintext highlighter-rouge">IO::Buffer</code> 操作中的内存管理问题,以及不同 Ruby 版本中 <code class="language-plaintext highlighter-rouge">instance_method</code> 行为的差异;</li> - <li>该版本还修正了使用特定标志时损坏的 <code class="language-plaintext highlighter-rouge">RUBY_DESCRIPTION</code> 元数据,并改进了 <code class="language-plaintext highlighter-rouge">Process.warmup</code> 之后的哈希键检索。</li> - </ul> - </li> -</ul> - -<h2 id="关键包更新">关键包更新</h2> - -<ul> - <li><strong><a href="https://www.mesa3d.org/">Mesa</a> 24.3.0</strong>: - <ul> - <li>该软件包引入了一个新的稳定版本,其中的更新增强了其图形功能并解决了安全性和构建问题;</li> - <li>该版本更新了各种漏洞的补丁,包括 <a href="https://www.suse.com/security/cve/CVE-2023-45913.html">CVE-2023-45913</a> 、 <a href="https://www.suse.com/security/cve/CVE-2023-45919.html">CVE-2023-45919</a> 和 <a href="https://www.suse.com/security/cve/CVE-2023-45922.html">CVE-2023-45922</a> ,同时合并了针对 <a href="https://www.python.org/">Python</a> 3.6 构建兼容性和其他调整的修复;</li> - <li>删除了已弃用的选项(例如 <code class="language-plaintext highlighter-rouge">-Ddri3=enabled</code> 和 <code class="language-plaintext highlighter-rouge">-Ddri-search-path</code> 以简化构建配置;</li> - <li><a href="https://www.vulkan.org/">Vulkan</a> 1.3 现在通过 v3dv 在 Raspberry Pi 4 和 5 上得到支持;</li> - <li><a href="https://docs.mesa3d.org/drivers/nvk.html">NVK</a> 驱动程序增加了对 <code class="language-plaintext highlighter-rouge">VK_EXT_descriptor_buffer</code>、<code class="language-plaintext highlighter-rouge">VK_KHR_dynamic_rendering_local_read</code> 和 <code class="language-plaintext highlighter-rouge">VK_KHR_pipeline_binary</code> 等重要扩展的支持;</li> - <li><a href="https://docs.mesa3d.org/drivers/radv.html">RADV</a> 添加了新功能,显着增强着色器支持;</li> - <li>完整的详细信息可以在<a href="https://docs.mesa3d.org/relnotes/24.3.0">发行说明</a>中获取。</li> - </ul> - </li> - <li><strong><a href="https://www.kernel.org/">kernel-source</a> 6.11.8</strong>: - <ul> - <li><a href="https://www.kernel.org/">Linux 内核</a>的关键更新解决了虚拟套接字和 hyper-v 套接字初始化中的悬挂指针等问题;</li> - <li>改进了对某些笔记本电脑上 AMD 音频的支持;</li> - <li>修复了<a href="https://www.intel.com/">英特尔</a>和 <a href="https://www.amd.com/en">AMD</a> 显卡驱动程序中的显示渲染和超时处理;</li> - <li>更新解决了多个内存管理、文件系统和 USB 相关的 bug,包括 USB Type-C 和串行设备处理;</li> - <li>对 Thunderbolt 连接、媒体设备解析以及 AMD 处理器的系统时钟管理和 platformance 功能进行了修复;</li> - <li>对 <a href="https://btrfs.wiki.kernel.org/">Btrfs</a> 文件系统的更新增强了子卷标记管理和配额处理。</li> - </ul> - </li> - <li><strong><a href="https://gstreamer.freedesktop.org/">GStreamer</a> 1.24.9</strong>: - <ul> - <li>修复的问题包括更好地处理 <code class="language-plaintext highlighter-rouge">flvmux</code> 中的时间戳、<code class="language-plaintext highlighter-rouge">RTPManager</code> 关键帧管理以及增强的 <code class="language-plaintext highlighter-rouge">SRT</code> 和 <code class="language-plaintext highlighter-rouge">V4L2</code> 支持;</li> - <li>更新优化了 <code class="language-plaintext highlighter-rouge">aggregator</code>、<code class="language-plaintext highlighter-rouge">playbin3</code> 和 <code class="language-plaintext highlighter-rouge">qtdemux</code>,提供了更广泛的格式和库兼容性。</li> - </ul> - </li> - <li><strong><a href="https://www.gnupg.org/related_software/gpgme/">gpgme</a> 1.24.0</strong>: - <ul> - <li>该软件包带来了一些重要的增强和修复,包括现在支持直接文件输出的扩展解密和验证命令,加密和签名命令还允许从文件中读取输入数据;</li> - <li>其他功能还包括改进了对指定撤销密钥的处理,为导入选项和处理所有签名等高级操作添加了新的上下文标志,并引入了一种更简便的方法来更改所有者信任以及启用或禁用密钥;</li> - <li>Qt 库现在支持 Qt5 和 Qt6 的同步构建,支持基于文件的加密和签名操作,同时为导入选项和附加分离签名提供更好的集成。</li> - </ul> - </li> - <li><strong><a href="https://www.gtk.org/">gtk4</a> 4.16.3</strong>: - <ul> - <li>此更新增强了通过在 XDG 目录中搜索来处理默认光标主题的方式,以确保更好地兼容 <a href="https://wayland.freedesktop.org/">Wayland</a> 环境;</li> - <li>默认光标大小现在与 gsettings 模式相匹配,可提供更一致的用户体验。改进了 portal 设置的回退流程,因为在切换到无 portal 设置的回退时,<code class="language-plaintext highlighter-rouge">settings_portal</code> 会被清除;</li> - <li>此版本还更新了翻译。</li> - </ul> - </li> - <li><strong><a href="https://www.php.net/">php8</a> 8.3.14</strong>: - <ul> - <li>修复了 DOM、GD 和 FFI 中的分段故障,Reflection 和 <a href="https://www.openssl.org/">OpenSSL</a> 中的<a href="https://en.wikipedia.org/wiki/Memory_leak">内存泄漏</a>,以及 SPL 和套接字中的使用后即释放漏洞;</li> - <li>更新还解决了多个模块的溢出问题,如 <code class="language-plaintext highlighter-rouge">mbstring</code>、<code class="language-plaintext highlighter-rouge">streams</code> 和 <code class="language-plaintext highlighter-rouge">GMP</code>,从而更稳定、更安全地处理边缘情况;</li> - <li>显着的安全改进包括 LDAP 中的越界写入补丁 <a href="https://www.suse.com/security/cve/CVE-2024-8932.html">CVE-2024-8932</a>、MySQLnd 中的堆缓冲区过度读取 <a href="https://www.suse.com/security/cve/CVE-2024-8929.html">CVE-2024-8929</a> 以及流中的 CRLF 注入漏洞 <a href="https://www.suse.com/security/cve/CVE-2024-11234.html">CVE-2024-11234</a>。</li> - </ul> - </li> - <li><strong><a href="https://github.com/ibus/ibus">ibus</a> 1.5.31</strong>: - <ul> - <li>该版本包含对通用设置和 Wayland 环境的增强型 CI 支持,以及基于最新 Xorg 和 GTK 标准的编译密钥更新;</li> - <li>该版本过渡到在 Wayland 中使用 <code class="language-plaintext highlighter-rouge">localectl</code> 进行 XKB 配置检索,从而增强了集成性;</li> - <li>安全方面的改进包括更改 IBus 唯一名称,同时更新 XKB 引擎和 Unicode 类别,以确保更广泛的兼容性;</li> - <li>该版本解决了各种问题,包括 X11 应用程序和游戏、表情符号处理、<a href="https://flatpak.org/">Flatpak</a> 集成以及特定输入法(如 <code class="language-plaintext highlighter-rouge">m17n:sa:itrans</code>)中的预编辑行为。</li> - </ul> - </li> -</ul> - -<h2 id="错误修复和安全更新">错误修复和安全更新</h2> - -<p>本月解决了几个关键的安全漏洞:</p> - -<ul> - <li><strong><a href="https://www.mozilla.org/">Firefox</a> 132</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10458.html">CVE-2024-10458</a>:通过嵌入或对象元素造成权限泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10459.html">CVE-2024-10459</a>:具有可访问性的布局中的释放后使用,可能导致可利用的崩溃。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10460.html">CVE-2024-10460</a>:外部协议处理程序提示的来源显示令人困惑。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10461.html">CVE-2024-10461</a>:由于在 multipart/x-mixed-replace 响应中忽略 Content-Disposition,导致 XSS。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10462.html">CVE-2024-10462</a>:权限提示的来源可能会被长 URL 欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10463.html">CVE-2024-10463</a>:某些情况下跨源视频帧泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10468.html">CVE-2024-10468</a>:IndexedDB 中的竞争条件可能会导致内存损坏和潜在可利用的崩溃。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10464.html">CVE-2024-10464</a>:历史记录接口可能会导致拒绝服务情况。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10465.html">CVE-2024-10465</a>:剪贴板“粘贴”按钮在选项卡中持续存在,从而允许潜在的欺骗攻击。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10466.html">CVE-2024-10466</a>:DOM 推送订阅消息可能会挂起 Firefox,导致其无响应。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10467.html">CVE-2024-10467</a>:修复了内存安全错误,可能会被利用来运行任意代码。</li> - </ul> - </li> - <li><strong><a href="https://www.php.net/">php8</a> 8.3.14</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8932.html">CVE-2024-8932</a>:LDAP 扩展的 ldap_escape 函数中出现越界访问。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8929.html">CVE-2024-8929</a>:MySQLnd 中的堆缓冲区过度读取可能会泄漏部分堆内容。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11233.html">CVE-2024-11233</a>:Streams 组件中存在允许通过代理配置进行潜在 CRLF 注入的问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11234.html">CVE-2024-11234</a>:Streams 组件中存在与 CRLF 注入相关的漏洞。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-11236.html">CVE-2024-11236</a>:PDO DBLIB 和 PDO Firebird 引用程序中的整数溢出,导致越界写入。\</li> - </ul> - </li> - <li><strong><a href="https://github.com/OpenSC/OpenSC/wiki">opensc</a> 0.26.0</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45615.html">CVE-2024-45615</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 和 <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中未初始化的值可能会导致未定义的行为。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45616.html">CVE-2024-45616</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中 APDU 响应值的错误检查或使用可能会导致值未初始化。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45617.html">CVE-2024-45617</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中缺少或不正确的返回值检查可能会导致未初始化的值。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45618.html">CVE-2024-45618</a>:由于返回值处理不当 <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中出现类似问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45619.html">CVE-2024-45619</a>:<code class="language-plaintext highlighter-rouge">libopensc</code> 中缓冲区或文件长度处理不当。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45620.html">CVE-2024-45620</a>: <code class="language-plaintext highlighter-rouge">pkcs15init</code> 中类似的缓冲区或文件长度处理问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-8443.html">CVE-2024-8443</a>:密钥生成期间 OpenPGP 驱动程序中的堆缓冲区溢出。</li> - </ul> - </li> - <li><strong><a href="https://gitlab.gnome.org/GNOME/libsoup.git">libsoup</a></strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52531.html">CVE-2024-52531</a>:缓冲区溢出 <code class="language-plaintext highlighter-rouge">soup_header_parse_param_list_strict</code> 在使用 3.6.1 之前的 libsoup 版本的应用程序中进行 UTF-8 转换期间可能会发生这种情况。通过网络接收的输入无法触发此问题。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52532.html">CVE-2024-52532</a>:在 3.6.1 之前的 libsoup 版本中从客户端读取某些模式的 WebSocket 数据时,可能会出现无限循环和过多的内存消耗。</li> - </ul> - </li> - <li><strong><a href="https://github.com/servo/mozjs">mozjs128</a> 128.4.0</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10458.html">CVE-2024-10458</a>:通过 <code class="language-plaintext highlighter-rouge">embed</code> 或 <code class="language-plaintext highlighter-rouge">object</code> 元素造成权限泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10459.html">CVE-2024-10459</a>:具有可访问性的布局中的释放后使用。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10460.html">CVE-2024-10460</a>:外部协议处理程序提示的来源显示令人困惑。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10461.html">CVE-2024-10461</a>:由于在 multipart/x-mixed-replace 响应中忽略 Content-Disposition,导致 XSS。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10462.html">CVE-2024-10462</a>:权限提示的来源可能会被长 URL 欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10463.html">CVE-2024-10463</a>:跨源视频帧泄漏。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10464.html">CVE-2024-10464</a>:历史记录接口可能会导致拒绝服务情况。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10465.html">CVE-2024-10465</a>:剪贴板“粘贴”按钮在选项卡中持续存在。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10466.html">CVE-2024-10466</a>:DOM 推送订阅消息可能会挂起 Firefox。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10467.html">CVE-2024-10467</a>:Firefox 132、Thunderbird 132、Firefox ESR 128.4 和 Thunderbird 128.4 中修复了内存安全错误</li> - </ul> - </li> - <li><strong><a href="https://www.postgresql.org/">postgresql17</a> 17.1</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10976.html">CVE-2024-10976</a>:对具有行级安全性的表进行不完整的跟踪可能会允许重复使用的查询访问意外的行。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10977.html">CVE-2024-10977</a>:SSL 或 GS​​S 协议协商期间的错误消息可能会被中间人欺骗。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10978.html">CVE-2024-10978</a>:不正确的权限分配可能允许权限较低的用户查看或修改意外的行。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-10979.html">CVE-2024-10979</a>:在 PL/Perl 中,非特权数据库用户可以更改敏感的进程环境变量,从而可能导致任意代码执行。</li> - </ul> - </li> - <li><strong>[libssh2_org] 1.11.1</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2023-48795.html">CVE-2023-48795</a>:该漏洞可能导致握手和序列号处理不当,从而允许攻击者绕过完整性检查并降级某些 OpenSSH 扩展中的安全功能。</li> - </ul> - </li> - <li><strong><a href="https://xenproject.org/">Xen</a> 4.19.0_06</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45818.html">CVE-2024-45818</a>:修复了 x86 HVM 标准 VGA 处理中的死锁。</li> - <li><a href="https://www.suse.com/security/cve/CVE-2024-45819.html">CVE-2024-45819</a>:仅运行 PVH 虚拟机的 x86 系统受到影响; HVM 和 PV 虚拟机不易受到攻击。libxl 工具堆栈可能会通过 ACPI 表将数据泄漏给 PVH 虚拟机。</li> - </ul> - </li> - <li><strong><a href="https://www.tornadoweb.org/en/stable/">python-tornado6</a> 6.4.2</strong>: - <ul> - <li><a href="https://www.suse.com/security/cve/CVE-2024-52804.html">CVE-2024-52804</a>:6.4.2 之前的 Tornado 版本中用于解析 HTTP cookie 的算法有时具有二次复杂度,导致解析恶意制作的 cookie 标头时 CPU 消耗过多。此解析发生在事件循环线程中,可能会阻塞其他请求的处理。 6.4.2版本修复了该问题</li> - </ul> - </li> -</ul> - -<h2 id="结论">结论</h2> - -<p>2024 年 11 月对于 Tumbleweed 来说又是一个辉煌的月份,因为它展示了其致力于提供具有一系列令人印象深刻的更新的最新软件的承诺。 Mesa、GTK4、KDE ​​Plasma、PostgreSQL 等的显着更新为滚动发布用户提供了最新的开源技术,以实现安全、强大的系统。</p> - -<p>订阅 openSUSE Factory 邮件列表,随时了解最新快照。对于那些想要贡献或想要参与详细技术讨论的 Tumbleweed 用户,请订阅 <a href="https://lists.opensuse.org/archives/list/factory@lists.opensuse.org/">openSUSE Factory 邮件列表</a>。openSUSE 团队鼓励用户通过错误报告、功能建议和讨论继续参与。</p> - -<h2 id="slowroll-更新">Slowroll 更新</h2> - -<p>请注意,这些更新也适用于 <a href="https://en.opensuse.org/openSUSE:Slowroll">Slowroll</a>,并且在 Tumbleweed 快照中发布后平均 5 到 10 天到达。这种按月更新的方式已经持续了好几个月,确保了用户的稳定性和及时的增强。</p> - -<h2 id="为-opensuse-tumbleweed-做出贡献">为 openSUSE Tumbleweed 做出贡献</h2> - -<p>您的贡献和反馈使 openSUSE Tumbleweed 每次更新都变得更好。无论是报告错误、建议功能还是参与社区讨论,您的参与都非常有价值。</p> - -<hr /> - -<p>原文:<a href="https://news.opensuse.org/2024/11/29/tw-monthly-update-november/">Tumbleweed Monthly Update - November 2024</a>,作者:Douglas DeMaio</p> - - - - - - /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2024/11/28/suse-gm.html - 社区受邀参加 SUSE 经理的有问必答活动 - Thu, 28 Nov 2024 23:00:00 +0000 - /%E7%A4%BE%E5%8C%BA%E6%96%B0%E9%97%BB/2024/11/28/suse-gm.html - Poplar at twilight - openSUSE 社区受邀参加 12 月 3 日 16:00 UTC 与 SUSE 业务关键型 Linux 总经理的在线交流。 Rick Spencer 领导着 SUSE Linux Enterprise 和 SUSE Multi-Linux Manager 团队,他的日常工作之一就是与那些为 openSUSE 做出贡献的人密切合作。他渴望加强 SUSE 和 openSUSE 社区之间的联系。 在 “Ask Me Anything(有问必答)” 环节,您可以与项目成员和开源贡献者进行公开对话。 与会者可以提问、分享见解并了解 SUSE 正在进行的 openSUSE 和开源开发计划。您也可以提前向 Rick Spencer 或 Gerald Pfeifer 提交问题,以便为讨论提供指导。 活动详情: 活动:Rick Spencer 的... - <p><a href="https://www.opensuse.org/">openSUSE</a> 社区<a href="https://lists.opensuse.org/archives/list/project@lists.opensuse.org/thread/5OCTZCVH7QV5T4AZ3L2UHZH5VQHTHWTS/">受邀参加</a> 12 月 3 日 16:00 UTC 与 <a href="https://www.suse.com/">SUSE</a> 业务关键型 Linux 总经理的在线交流。</p> - -<p>Rick Spencer 领导着 SUSE Linux Enterprise 和 SUSE Multi-Linux Manager 团队,他的日常工作之一就是与那些为 openSUSE 做出贡献的人密切合作。他渴望加强 SUSE 和 openSUSE 社区之间的联系。</p> - -<p>在 “<a href="https://calendar.opensuse.org/teams/board/events/opensuse-open-door-with-rick-spencer">Ask Me Anything</a>(有问必答)” 环节,您可以与项目成员和开源贡献者进行公开对话。</p> - -<p>与会者可以提问、分享见解并了解 SUSE 正在进行的 openSUSE 和开源开发计划。您也可以提前向 Rick Spencer 或 Gerald Pfeifer 提交问题,以便为讨论提供指导。</p> - -<p><strong>活动详情:</strong></p> - -<ul> - <li><strong>活动</strong>:Rick Spencer 的 openSUSE Open Door 会议</li> - <li><strong>日期</strong>:2024 年 12 月 3 日</li> - <li><strong>时间</strong>:17:00–17:45 CET / 11:00–11:45 ET</li> - <li><strong>地点</strong>:<a href="https://meet.google.com/ges-vbdj-pya">线上</a></li> -</ul> - -<p><strong>如何参与:</strong></p> - -<ul> - <li><strong>提交问题</strong>:在会议前联系 <a href="mailto:rick.spencer@suse.com">Rick Spencer</a> 或 <a href="mailto:gp@suse.com">Gerald Pfeifer</a>。</li> - <li><strong>加入对话</strong>:<a href="https://meet.google.com/ges-vbdj-pya">聊天室地址</a></li> -</ul> - -<p><a href="https://youtu.be/5McyG2yFepk?si=Bqs-BHHFJV3D9pTa">Spencer 在今年的 openSUSE 大会上发表了主题演讲。</a></p> - -<hr /> - -<p>原文:<a href="https://news.opensuse.org/2024/11/28/project-to-have-ama/">Project to have AMA with SUSE’s GM</a>,作者:Douglas DeMaio</p> diff --git a/index.html b/index.html index af172c07..b4debd41 100644 --- a/index.html +++ b/index.html @@ -216,30 +216,30 @@