obrien@freebsd 来北京了,我和delphij还有另外的一个人准备在下周周末举办一个小规模的聚会。就要面对真正的FreeBSD开发者了,希望能通过他看到更多的外边对FreeBSD的开发情况。
obrien的个人页面@FreeBSD
分类目录归档:BSD life…我养魔鬼
[maintainer] update www/phpbb to 2.0.8a
昨天比较忙,一直没写升级phpbb的PR,今天有时间了,凑合写了一个。
Problem Report ports/64939 [maintainer] update www/phpbb to 2.0.8a
由于上一次的补丁已经修复安全漏洞了,所以这次我这样设置的:
Severity
non-critical
Priority
low
不用着急,等有时间再fix就行了……
Plug another SQL injection vulnerability in www/phpbb…
今天有个家伙在bugtraq上说phpbb2.0.8出了sql注入问题,我测试了一下确实有。于是赶紧写PR…
Problem Report ports/64803 [maintainer][SECURITY]Fix another SQL injection in www/phpbb
[maintainer]SECURITY FIX,update www/phpbb to 2.0.8
在我上一个关于phpbb的PR被接受几个小时之后,phpbb被marked as forbidden了,原因是出了新的2.0.8,修正了数个安全问题……
Problem Report ports/64770 [maintainer]SECURITY FIX,update www/phpbb to 2.0.8
update phpbb to 2.0.7a
似乎phpbb每周不出一些漏洞都对不起使用它的用户的感情……这次又来了一个潜在的SQL注入问题。昨天我发了一个针对该漏洞的问题报告,刚才发现已经被接受了。
Problem Report ports/64679 [maintainer]update www/phpbb to 2.0.7a to fix SQL injection
20 mins late II
对方的来信如下:
发件人: Matthew Seaman
收件人: Kang Liu 抄送:
邮件主题: Re: ports/64570: [patch]update databases/phpmyadmin to 2.5.6
发件日期: Mon, 22 Mar 2004 12:56:39 +0000
来信内容:
On Mon, Mar 22, 2004 at 04:38:23AM -0800, Kang Liu wrote:
>
> >Number: 64570
> >Category: ports
> >Synopsis: [patch]update databases/phpmyadmin to 2.5.6
> >Confidential: no
> >Severity: serious
> >Priority: medium
> >Responsible: freebsd-ports-bugs
> >State: open
Snap! as in PR ports/64568. Great minds think alike, and all that.
We should probably decide between ourselves which of us should take on
the maintainership.
Cheers,
Matthew
—
Dr Matthew J Seaman MA, D.Phil. 26 The Paddocks
Savill Way
PGP: http://www.infracaninophile.co.uk/pgpkey Marlow
Tel: +44 1628 476614 Bucks., SL7 1TH UK
20mins late…
今天写了一个关于phpMyadmin的PR:
Problem Report ports/64570: [patch]update databases/phpmyadmin to 2.5.6
在提交PR后,我马上收到了一封来自英国的信件,对方说他刚刚提交了相应的问题报告:
Problem Report ports/64568: [SECURITY] databases/phpmyadmin — update to 2.5.6
我比他晚了20分钟。。。
或许开始的时间是一样的,我只是为了确保patch没有问题,多用了20分钟进行检查。这是否在预示着什么呢……
update phpbb to 2.0.7
Thanks god
phpbb的这帮家伙终于rls新的版本了……
不过还是为了修复安全漏洞才rls的
PR: ports/64239: [maintainer]update www/phpbb to 2.0.7
使用phpbb的兄弟们赶紧修复吧。
duplicate LATEST_LINK in www/jakarta-tomcat5
前几天znerd@freebsd对我负责的www/jakarta-tomat做了一个没有必要的commit,我已经在Makefile(revision1.12)上设置了LATEST_LINK了,但是znerd一激动又给设置了一个……
前几天给znerd写信询问,但是那家伙竟然没有回复我的信件。看来私了是不可能了,还是PR吧
PR: ports/64134: duplicate LATEST_LINK in www/jakarta-tomcat5
补充: 这篇blog还没写完就发现已经被commit了。。。10分钟零5秒的时间就被接受了。
pr, phpbb又偷偷摸摸的升级了
前几天在bugtraq里面又公布了一个phpbb的安全漏洞,昨天发现phpbb偷偷摸摸的出了一个2.0.6d版。这帮开发人员竟然又一次不更换版本号,直接就更换打包好的文件。唉,这种开发素质竟然还能拿到sourceforge大奖……
今天提交了一个PR,[maintainer]update www/phpbb to 2.0.6d to fix security related issue。这个世界上估计也就phpbb能和m$的操作系统出现漏洞的频率相比较了,sigh…