Preciseの開発
Unityのショートカット一覧表示
Ubuntu 11.
この問題への草の根的な対応として、
armel/armhf
Ubuntuの開発では、
こうした再ビルドテストが、
UbuntuのARMポートはDebianのarmelポートをベースに、
このため、
ログインサウンドの廃止
Ubuntuの特徴のひとつとして、
なお、
CuBOX
Ubuntuが利用できる小さなコンピューターにまた仲間が増えました。Solid-Runが提供するCuBoxは、
最大のポイントはその価格で、
主なスペックは以下の通りです。
- Marvell ARMADA 510(ARMv7) / 800MHz
[2] - 1GB DDR3
- HDMI出力
- 1Gb Ethernet
- USB2.
0 x2 - eSATA (3Gbps)
- IR受信機
- SPDIF Output
- microSD (Internal Storage)
- Debug/
Recovery用microUSB
LinuxForDevicesの記事でインターフェースを確認できます。より詳しいスペックが必要な場合、
Ubuntu User Days / Ubuntu Developer Week
来年1月に、
Ubuntu User Daysは、
Ubuntu Developer Weekは、
いずれのイベントもIRC上で行われるため、
- Ubuntu User Days
- 2012年1月14日 - 1月15日
- IRC #ubuntu-classroom
- see also: https://
wiki. ubuntu. com/ UserDays/ JoiningIn
- Ubuntu Developer Week
- 2012年1月31日 - 2月3日
- IRC #ubuntu-classroom
- see also: https://
wiki. ubuntu. com/ UbuntuDeveloperWeek/ JoiningIn
UWN#246
Ubuntu Weekly Newsletter #246がリリースされました。
PartnerリポジトリからのSun JDK6の提供終了
これまでCanonicalのpartnerリポジトリから提供されていた、
- https://
lists. ubuntu. com/ archives/ ubuntu-jp/ 2011-December/ 003966. html - https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001528. html
その他のニュース
- 12.
04のEmpathyではMSN XMPPベースのチャットがサポートされるようになります。 - Unisonでサーバー間でファイル同期を取る方法。
- EtherpadをDebian/
Ubuntuで利用する方法。 - vmware-view-clientがpartnerリポジトリに含められました。
- NOOK TabletでUbuntuを動かす方法。
今週のセキュリティアップデート
- usn-1307-1:PHPのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001525. html - Ubuntu 11.
10・ 11. 04・ 10. 10・ 10. 04 LTS・ 8. 04 LTS用のアップデータがリリースされています。CVE-2011-4566を修正します。 - PHPがJPEGファイルに含まれるEXIFヘッダを扱う際、
EXIFヘッダ内に特定の細工を行うことで、 本来秘匿すべき情報にへのアクセス・ クラッシュの誘発が可能です。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-1308-1:bzip2のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001526. html - Ubuntu 11.
10・ 11. 04・ 10. 10・ 10. 04 LTS・ 8. 04 LTS用のアップデータがリリースされています。CVE-2011-4089を修正します。 - bzip2が一時ファイルを作成する方法に問題があり、
古典的なrace conditionによる攻撃が可能でした。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。ただし、 bzexe形式の自己展開アーカイブを作成していた場合、 自己展開アーカイブ内にも脆弱なコードが含まれています。bzexe形式のアーカイブの再作成が必要です。
- https://
- usn-1309-1:DHCPのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001527. html - Ubuntu 11.
10・ 11. 04用のアップデータがリリースされています。CVE-2011-4539を修正します。 - isc-dhcpdによって構成されたDHCPサーバが、
一定の形式の正規表現を含むパケットを受け取った場合、 クラッシュする可能性があります。悪意ある第三者がDHCPサーバへの攻撃手法として利用することが可能です。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-1310-1:libarchiveのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001529. html - Ubuntu 11.
10・ 11. 04・ 10. 10・ 10. 04 LTS用のアップデータがリリースされています。CVE-2011-1777, CVE-2011-1778を修正します。 - CVE-2011-1777はlibarchiveのISO-9660ファイル形式ハンドラの問題、
CVE-2011-1778はlibarchiveのTarファイルハンドラの問題で、 いずれも任意のコードの実行・ クラッシュの誘発が可能です。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://
- usn-1311-1:Linux kernelのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001530. html - Ubuntu 10.
04 LTS用のアップデータがリリースされています。CVE-2011-1162, CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4326, CVE-2011-4330を修正します。 - 対処方法:アップデータを適用の上、
システムを再起動してください。 - 備考:備考:ABIの変更を伴いますので、
カーネルモジュールを自分でコンパイルしている場合は再コンパイルが必要です。カーネルモジュール関連のパッケージ (標準ではlinux-restricted-modules, linux-backport-modules, linux-ubuntu-modulesなど) は依存性により自動的にアップデートされるので、 通常はそのままアップデートの適用を行えば対応できます。
- https://
- usn-1312-1:Linux kernelのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001531. html - Ubuntu 11.
04用のアップデータがリリースされています。CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4330を修正します。 - 対処方法:アップデータを適用の上、
システムを再起動してください。
- https://
- usn-1313-1:Linux Kernel (Oneiric backport) のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001532. html - Ubuntu 10.
04 LTS用の3. 0カーネルのアップデータがリリースされています。CVE-2011-4081を修正します。 - 対処方法:アップデータを適用の上、
システムを再起動してください。
- https://
- usn-1314-1:Python 3のセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001533. html - Ubuntu 11.
04・ 10. 10・ 10. 04 LTS用のアップデータがリリースされています。CVE-2010-3493, CVE-2011-1521を修正します。 - CVE-2010-3493はPythonのsmtpdモジュールに含まれる問題で、
一定条件下でクラッシュが生じます。 - CVE-2011-1521はPythonのurllibの問題で、
file://スキーマにローカルパスを指定することで、 本来外部に送出されるべきでないファイルの露出・ クラッシュを誘発できる問題です。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。ただし、 Python製の常駐プロセスが存在し、 かつ、 当該プロセスがurllibかsmtpモジュールをロードしている場合、 該当するプロセスを再起動する必要があります。
- https://
- usn-1315-1:JasPerのセキュリティアップデート
- https://
lists. ubuntu. com/ archives/ ubuntu-security-announce/ 2011-December/ 001534. html - Ubuntu 11.
10・ 11. 04・ 10. 10・ 10. 04 LTS用のアップデータがリリースされています。CVE-2011-4516, CVE-2011-4517を修正します。 - JasPerに含まれるJPEG-2000画像ファイルの取扱いにおいて、
ヒープバッファオーバーフローを伴う問題がありました。これにより、 悪意ある加工を施したJPEG-2000ファイルを読み込ませることで、 任意のコードの実行・ クラッシュの誘発が可能です。 - 対処方法:通常の場合、
アップデータを適用することで問題を解決できます。
- https://