Serviços Web encerrados preventivamente

Nossos administradores de sistemas decidiram fechar preventivamente a maioria de nossos serviços da Web que ainda estavam em execução em versões Mageia em fim de vida, já que sua potencial vulnerabilidade a ataques remotos foi divulgada em comunidades de terceiros.

A migração desses serviços para os servidores Mageia 5 foi planejada, mas atrasada devido à falta de tempo de trabalho no sistema. A publicidade inesperada que obteve, obviamente, fez deste tópico uma prioridade alta, nossa infra-estrutura sendo exposta como um alvo fácil. O sysadmins, portanto, decidiu encerrar os serviços para ser capaz de trabalhar sobre a migração sem riscos adicionais.

Observe que nossos sistemas de compilação para pacotes e imagens ISO estão executando a versão estável mais recente e, portanto, os usuários do Mageia não precisam (até onde sabemos nessa etapa) ficar preocupados. Os riscos potenciais devem ser confinados aos serviços web do domínio mageia.org – no entanto, estamos auditando todos os servidores para detectar vestígios de intrusão que poderiam ter sido facilitados pela infra-estrutura desatualizada.

Lamentamos o desacordo e esta negligência de segurança e o manteremos informado sobre o nosso progresso nesta questão e a verificação dos serviços.

Status atual:

  • Homepage (www): online
  • Blog: online
  • Identity: online
  • Bugzilla (bugs): online
  • Mailing list (ml): online
  • Wiki:  online
  • Forums: online
  • Mirrors index and MIRRORLIST (mirrors):  online
  • Git / Svn:  online
  • Gitweb / Svnweb:  online
  • Buildsystem (pkgsubmit):  online
  • Mageia App DB (madb):  online

Editar 5 de abril de 2017 @ 17:45: Adicionado mais detalhes sobre os serviços que estão offline  e os riscos de segurança.

Edit Apr 5, 2017 @ 20:45: Instruções para adicionar um espelho específico manualmente para usuários do MIRRORLIST.

Edit Apr 6, 2017 @ 8:00: Os serviços da Web foram colocados por engano de forma automática durante a noite, eles estão agora offline quando necessário.

Edit Apr 8, 2017 @ 1:00: Bugzilla e MIRRORLIST estão funcionando novamente. Bugzilla também foi atualizado para a versão mais recente 5.0.3 upstream.

Edit Apr 9, 2017 @ 0:15: A identidade está novamente online.

Edit Apr 20, 2017 @ 15:00: Wiki está de volta online. Gitweb e Svnweb também foram restaurados na semana passada, e o software da lista de endereços estará de volta em breve.

Edit May 26, 2017 @ 21:00: A partir de agora todos os serviços estão de volta online! Graças aos nossos administradores de sistema, os sysadmins, pelo seu precioso tempo! 🙂

(escrito em inglês por Rémi Verschelde e traduzido por macxi e Carlos Filho)

Publicado em Sem categoria | Comentários fechados em Serviços Web encerrados preventivamente

Resumo semanal 2017 – semana 13

Caldeirão

A notícia grande do caldeirão é que o teste do ISO para Mageia 6 RC está bem no modo, as imagens novas foram geradas, que esperançosamente repararão a execução de EFI e alguns problemas do config do grub. O Gnome 3.24 estará disponível nas próximas ISOs, já que o pré-teste não mostrou nenhum problema. Nós também estamos esperando para ter a maioria dos bugs bloqueadores corrigidos antes do lançamento RC. A lista está ficando agradável e curta, então espero que não vá demorar. Se você quer se envolver com o teste ISO de pré-lançamento, a equipe de QA sempre tem espaço para mais hardware e mais colaboração.

Grandes atualizações incluem:

  • libbluray 1.0.0 – Pode haver alguns deps quebrados com isso, enquanto os pacotes necessários são reconstruídos
  • kernel 4.9.19
  • webkit2 2.16.0
  • firefox 52.0.2
  • urpmi 8.106-2 – Isso aumenta o tamanho da transação de 8 para 50, ele vai ajudar com upgrades da Mageia 5 para 6
  • chrome-gnome-shell – Isso deve adicionar alguma funcionalidade agradável para o Gnome

O outro grande ponto de conversação além do lançamento do RC na Reunião do Conselho foi a inclusão do novo Manatools para a configuração do sistema nas ISOs. As versões ncurses serão adicionadas, juntamente com dnfdragora, mas a integração das extremidades frontais gráficas foi empurrada até depois da Mageia 6, para dar tempo de testes adequados.

Mageia 5

R-base foi corrigida contra CVE 2016-8714,  A outra grande atualização é para o kernel, 4.4.59 que irá corrigir uma vulnerabilidade encontrada no concurso pwn2own .

Comunidade

Estaremos no fim de semana dos “Dias do Software Livre” em Lyon. Por isso, se você estiver na área do evento, venha conhecer alguns dos nossos colaboradores ou ver os outros projetos em exposição.

Temos vindo a utilizar o Mypads da Framasoft muito para postagens do blog e anúncios, isso está sendo escrito de fato sobre um. Para isso, fizemos um donativo de €250, uma postagem completa sobre como usamos Mypads e Framasoft pode ser lido aqui.

(escrito em inglês por Donald Stewart e traduzido por macxi e Carlos Filho)

Publicado em Sem categoria | Comentários fechados em Resumo semanal 2017 – semana 13

Doação para Framasoft

Quando nós na Mageia escrevemos posts e outros anúncios, usamos uma ferramenta de edição colaborativa chamada Etherpad para redigir o texto. No passado, os links para esses documentos preliminares estavam acessíveis a partir de nossos arquivos de listas de discussão e abertos para que todos acessassem. Felizmente, encontramos uma maneira melhor de fazer isso graças à Framasoft. A Framasoft fornece a excelente plataforma MyPads, que fornece uma pasta para armazenar múltiplos Etherpads com controle de acesso, edição de títulos e classificação por data e nome. Ter um único ponto de acesso para nossos documentos de rascunho tem sido uma grande ajuda para conseguir posts escritos e revisados, e forneceu uma maneira de acompanhar o que temos vindo. Além deste excelente serviço, a Framasoft oferece outros serviços, como planilhas, mapeamento mental, desenho e, sem dúvida, algumas outras ferramentas que poderão ser úteis no futuro. Uma lista completa pode ser vista aqui. Enquanto Framasoft hospeda e oferece o uso gratuito desses serviços, deve-se notar que seu principal objetivo é desenvolver esta plataforma para auto-hospedagem, para não oferecer um serviço hospedado.

É para este fim que gostaríamos de anunciar uma doação de €250 à Framasoft. Sempre foi um dos objetivos da Mageia não só desenvolver um excelente sistema operacional de alta qualidade e comunidade em torno do projeto, mas também ajudar com o desenvolvimento geral e suporte de software livre e de código aberto na comunidade em geral. É excelente poder usar e apoiar uma associação como a Framasoft. Eles oferecem serviços fantásticos, e apoiá-los se encaixa com os objetivos que Mageia apresentou desde o início. Você pode ler mais sobre a associação Framasoft aqui.

Como uma nota adicional a isto, gostaríamos de olhar para hospedar o software Framasoft em nossa própria infra-estrutura no futuro. Infelizmente, com os recursos de administração de infra-estrutura que atualmente temos disponíveis, nossas prioridades atuais são a liberação da Mageia 6 e manutenção geral. O futuro desenvolvimento da nossa infra-estrutura terá de ocorrer no futuro, conforme o tempo e os recursos  permitam. Assim, entretanto, esperamos que esta doação ajude a cobrir a nossa utilização dos serviços da Framasoft.

(escrito em inglês por Donald Stewart e traduzido por macxi e Carlos Filho)

Publicado em Sem categoria | Comentários fechados em Doação para Framasoft

Mageia na JDLL 2017, em Lyon, nos dias 1 e 2 de Abril

JDLL banner

Uma notificação rápida e tardia de que alguns colaboradores terão um stand nas Jornadas du Logiciel Libre anualmente, como fazem todos os anos, no próximo fim-de-semana (1 e 2 de Abril).

Como sempre, é uma boa ocasião para discutir e conhecer outros na comunidade Mageia (que inclui todos os usuários, é claro), bem como ver o que outras comunidades estão trabalhando, então se acontecer de você ser capaz de vir, você é bem vindo!

O programa do evento (em francês): http://www.jdll.org/programme/

(escrito em inglês por Samuel Verscheldet e traduzido por macxi e Carlos Filho)

 

Publicado em Sem categoria | Comentários fechados em Mageia na JDLL 2017, em Lyon, nos dias 1 e 2 de Abril

Resumo Semanal – 2017, semana 12

Outra semana passou e houve muitas mudanças com Caldeirão, bem como continuamos a testar em ISOs RC para Mageia 6. Mageia 5 também recebeu algumas atualizações importantes.

Caldeirão

Como esperamos lançar o release candidate para a Mageia 6 em breve, o foco no desenvolvimento no Caldeirão está mudando mais e mais longe de novos lançamentos e recursos para se concentrar em correções de bugs e obter o software embalado no melhor estado para lançamento. Dito isto, houve uma grande atualização para o Gnome 3.24. Isto está atualmente em updates_testing para verificar quais foram os principais problemas e regressões antes de ser empurrando para liberar e ver se tudo está ok.

Outra grande atualização foi migrar para ICU 58.2, que é um requisito para a embalagem do Firefox 52 ESR. As reconstruções foram relativamente bem no core/updates_testing, mas depois que os pacotes reconstruídos foram movidos para core/release, alguns problemas apareceram com o Caldeirão. Ironicamente, todos os softwares Mozilla (Firefox, Thunderbird, Seamonkey/Iceape) caíram com esta nova versão, forçando-nos a reconstruí-los contra a sua base de código ICU agregado. Poderíamos finalmente corrigir os bloqueios com a biblioteca do sistema adicionando patches Mozilla à ICU 58.2, o que esperamos nos permita empacotar todo o software Mozilla contra o ICU do sistema.

Houve atualizações para LibreOffice (5.3.2 RC1) que será atualizado para o final antes de Mageia 6 ser lançada. A atualização do libinput RC da semana passada também foi atualizada para o final. O Samba foi atualizado para o 4.5.7, corrigindo este bug Mageia e um problema de segurança onde uma corrida de link simbólico poderia ser usada para obter acesso a partes do sistema de arquivos não compartilhadas, veja este CVE para mais detalhes. DNF foi atualizado para 2.1.1, Mesa para 17.0.2 e o plugin do flash player também foi atualizado para 25.0.0.127. O Firefox/Thunderbird está atualmente nas versões 45.8.0 ESR, com a intenção de atualizá-las para a ramificação 52 ESR para a versão final.

O teste ISO para Mageia 6 RC começou na semana passada, e uma nova rodada de ISOs foi construída ontem. Teste até agora está indo bem.

Mageia 5

Houve muitas atualizações submetidas para validação, aqui está a lista completa, os destaques são:

  • Flash – 25.0.0.127 – várias correções CVE
  • Kernel 4.4.55
  • qbittorrent 3.3.11
  • Firefox/Thunderbird 45.8.0, fecha MGASA 2017-0081 e 0082 respectivamente.

Comunidade

A introdução de grupos de embaladores para várias linguagens de programação foi discutida na semana passada, e ocorreu ontem. Como primeira etapa, os grupos foram criados para as pilhas do Perl, Python, Java e PHP. Se você quiser ajudar com a depuração e empacotamento dessas pilhas, não hesite em se juntar a elas. Mais informações estão disponíveis aqui.

(escrito em inglês por Donald Stewart traduzido por macxi e Carlos Filho)

Publicado em Sem categoria | Comentários fechados em Resumo Semanal – 2017, semana 12