PwnKit (polkit pkexec) – CVE-2021-4034

Pokud používáte Mageiu 8, tato závažná zranitelnost byla opravena ve středu 26. ledna 2022 10:31 UTC (05:31 EST). Stačí tedy když udržujete systém aktualizovaný.

Pro každého, kdo stále používá Mageiu 7 (nebo starší verze), se doporučuje, jako root spustit příkaz

chmod 0755 /usr/bin/pkexec

To způsobí, že pkexec již nebude fungovat. Také přestane fungovat spouštění rpmdrake a podobných nástrojů pod běžným uživatelem. Chcete-li získat oprávnění roota, otevřete terminál a spusťte příkaz

su -

a poté spusťte rpmdrake. Nebo, pokud máte nastaveno sudo, rpmdrake spustíte jednoduše příkazem

sudo rpmdrake

Mageia na Campus du Libre a Open Source Experience

Mageia bude opět přítomna v Campus du Libre v Lyonu. Akce se bude konat v sobotu 6. listopadu 2021 od 10 do 17:30 v Campus de la Doua v budově Nautibus.

Díky DTux, alias DTux69, bude Mageia také přítomna na Open Source Experience 9. a 10. listopadu 2021 v pařížském Palais des Congrès.

Pokud budete v listopadu ve Francii, jsou to skvělé příležitosti k setkání s několika milými členy Mageie.

Mageia 7 dosáhne konce podpory 30. června – „Král je mrtev, ať žije král!“

Mageia 8 byla vydána 26. února 2021. Mageia 7 bude dostávat aktualizace až do 30. června, včetně bezpečnostních aktualizací. Poté se důrazně doporučuje upgradovat na Mageia 8 co nejdříve.

Jako obvykle si před upgradem důkladně zálohujte svá data a dokumenty.

Mageiu 8 můžete nainstalovat několika způsoby:

  • Proveďte čistou instalaci z klasických nebo živých médií. V tomto případě si ponecháte data ve vašem /home, pokud jsou v samostatném oddílu. Kořenový oddíl / bude naformátován během procesu instalace.
  • Upgradujte z příkazového řádku, jak je popsáno v poznámkách k vydání.
  • Upgradujte pomocí appletu v systémové liště.

Zapojte se do Mageie a staňte se „balíčkovačem“

S nedávno vydanou Mageiou 8 a zahájením vývoje pro Mageia 9 v Cauldronu, vývojové větvi Mageie, je nyní skvělý čas zapojit se do balení.

Začínáme se zabývat funkcemi, které chceme mít v Mageii 9. To je nejlepší doba na zásadní vývoj nebo velké aktualizace klíčových softwarů. Tedy skvělá doba pro připojení k projektu. Můžete tak navrhnout funkce, které byste rádi viděli, pomoci implementovat velké změny nebo zjistit, jak se distribuce vyvíjí, stabilizuje a poté vydává.

Pokud existuje aplikace, která vás zajímá, chcete-li pomoci udržovat část distribuce nebo se chcete dozvědět něco nového, existuje mnoho příležitostí, jak to udělat s týmem balíčkovačů. Ti, kteří mají znalosti v balení rpm a chtějí se rovnou zapojit, mohou přeskočit další část a přejít na stránku Stát se balíčkovačem [EN] Mageia ve wiki.

Balení softwaru zahrnuje získání zdrojového kódu od vývojáře a jeho proměnu v něco, co snadno spravují koncoví uživatelé nainstalovaného systému Mageia. To zahrnuje zajištění toho, aby balíček měl všechny potřebné závislosti pro správné sestavení a spuštění, a také vyladění konfigurace sestaveného a nainstalovaného softwaru tak, aby byla optimální pro ekosystém Mageia. To se provádí napsáním souboru spec, který se používá jako recept na sestavení instalovatelného balíčku rpm.

Struktura souboru spec je velmi logická a lze jej pochopit s minimálními zkušenostmi s programováním. K tomu, abychom zvládli základy, je zapotřebí pouze iniciativa, nadšení a vůle učit se. Máme dobrý popis toho, co tento soubor obsahuje a jak to celé funguje funguje.

Pokud se tedy chcete zapojit, dalším krokem je vytvoření účtu Mageia a postupování podle průvodce zde. Vysvětlí další kroky, jak se připravit a najít mentora. K dispozici jsou také e-mailové konference a kanály IRC (#mageia-dev), pokud se chcete zeptat.