[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

News/2008/20080413.wml



 やまねです。
 3.1r8 のリリースニュース訳です。査読とコミットをお願いします。

#use wml::debian::translation-check translation="1.3"
<define-tag pagetitle>Debian GNU/Linux 3.1 のアップデート</define-tag>
<define-tag release_date>2008-04-13</define-tag>
#use wml::debian::news

<define-tag revision>3.1r8</define-tag>

<define-tag dsa>
    <tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="http://packages.debian.org/src:%s";>%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td><td align="left">%3</td></tr>
</define-tag>

<define-tag correction>
    <tr><td><a href="http://packages.debian.org/src:%0";>%0</a></td>              <td>%1</td></tr>
</define-tag>

<p>
Debian Project は、旧安定版ディストリビューション Debian GNU/Linux 3.1
(コードネーム <q>sarge</q>) の八回目の、そして最後の更新アナウンスができることを嬉しく思います。
今回の更新では、主に旧安定版リリースへのセキュリティ問題の修正の追加と、
重大な問題に対する若干の調整への対応を追加しています。</p>


<p>
今回の更新は Debian GNU/Linux 3.1 の新たなバージョンとなるものではなく、
構成しているパッケージのいくつかに対しての更新であることに注意してください。
3.1 の CD や DVD を捨てる必要はありませんが、
最新の変更を導入するために ftp.debian.org 
に対して更新を行う必要があることには注意してください。</p>

<p>
頻繁に security.debian.org から更新をインストールしている人は大量のパッケージ更新をする必要はありません。
security.debian.org での更新のほとんどが今回のアップデートに含まれています。</p>

<p>
新規の CD/DVD イメージは更新されたパッケージを含んでおり、
パッケージアーカイブが含まれた通常の各種インストールメディアは、いつもの場所で間もなく入手可能になります。</p>


<p>
オンラインからの今回のリビジョンへのアップグレードは、通常 
aptitude (または apt) パッケージツールで Debian の FTP/HTTP 
ミラーの多くのうちの一つを指定することで実施されます 
(sources.list(5) マニュアルページを参照してください)。
ミラーの完全なリストは以下から入手出来ます:</p>

<div class="center">
  <a href="$(HOME)/mirror/list">http://www.debian.org/mirror/list</a>
</div>

<h2>様々なバグ修正</h2>

<p>
今回の旧安定版の更新では、全アーキテクチャに渡ってパッケージのバージョンが一致していなかったパッケージについて、
複数のアーキテクチャのバイナリ更新を追加しています。
また、以下のパッケージについて重要な修正を2、3追加しています。</p>

<table border=0>
<tr><th>パッケージ</th>			<th>理由</th></tr>

<correction unrar-nonfree              "バッファオーバーフロー (CVE-2007-0855) の修正">
<correction wesnoth                    "アーキテクチャ群を同期">
<correction pwlib                      "アーキテクチャ群を同期">
<correction sing                       "特権上昇を修正">
<correction alsa-modules-i386          "旧 2.4 ABI に対してではなく、修正された 2.6 の ABI に対してビルド">
<correction fai-kernels                "旧 2.4 ABI に対してではなく、修正された 2.6 の ABI に対してビルド">

</table>

<p>
2.4 カーネルシリーズに対しての alsa-modules-i386 と fai-kernels 
の更新されたパッケージは security.debian.org 経由で入手可能です。
しかし、カーネルの更新によって ABI が変更されてしまい Sarge 
用の Debian Installer が動作しなくなるので、
今回のアップグレードには追加できない点にご注意ください。</p>


<h2>セキュリティ更新</h2>

<p>
このリビジョンでは、以下のセキュリティ更新が旧安定版リリースに対して追加されています。
セキュリティチームは、これらの各更新について既に勧告をリリースしています:</p>

<table border=0>
<tr><th>勧告 ID</th>  <th>パッケージ</th>    <th>修正内容</th></tr>

<dsa 2007 1438	  tar                      "複数の脆弱性を修正">
<dsa 2008 1445    maradns                  "サービス拒否脆弱性を修正">
<dsa 2008 1446	  ethereal                 "サービス拒否脆弱性を修正">
<dsa 2008 1448	  eggdrop                  "任意のコード実行を修正">
<dsa 2008 1449	  loop-aes-utils           "プログラムミスを修正">
<dsa 2008 1450	  util-linux               "プログラムミスを修正">
<dsa 2008 1452	  wzdftpd                  "サービス拒否脆弱性を修正">
<dsa 2008 1458	  openafs                  "サービス拒否脆弱性を修正">
<dsa 2008 1459	  gforge                   "SQL インジェクションを修正">
<dsa 2008 1461	  libxml2                  "サービス拒否脆弱性を修正">
<dsa 2008 1463	  postgresql               "複数の脆弱性を修正">
<dsa 2008 1466	  xfree86                  "複数の脆弱性を修正">
<dsa 2008 1467	  mantis                   "複数の脆弱性を修正">
<dsa 2008 1469	  flac                     "任意のコード実行を修正">
<dsa 2008 1471	  libvorbis                "複数の脆弱性を修正">
<dsa 2008 1472	  xine-lib                 "任意のコード実行を修正">
<dsa 2008 1473	  scponly                  "任意のコード実行を修正">
<dsa 2008 1482	  squid                    "サービス拒否脆弱性を修正">
<dsa 2008 1487	  libexif                  "複数の脆弱性を修正">
<dsa 2008 1488	  phpbb                    "複数の脆弱性を修正">
<dsa 2008 1490    tk8.3                    "任意のコード実行を修正">
<dsa 2008 1491	  tk8.4                    "任意のコード実行を修正">
<dsa 2008 1493	  sdl-image1.2             "任意のコード実行を修正">
<dsa 2008 1495	  nagios-plugins           "複数の脆弱性を修正">
<dsa 2008 1499	  pcre3                    "任意のコード実行を修正">
<dsa 2008 1504	  kernel-source-2.6.8      "複数の問題を修正">
<dsa 2008 1505	  alsa-driver              "カーネルのメモリリークを修正">
<dsa 2008 1507	  turba2                   "権限の確認を修正">
<dsa 2008 1508	  sword                    "任意のシェルコマンドの実行を修正">
<dsa 2008 1510	  gs-esp                   "任意のコード実行を修正">
<dsa 2008 1510	  gs-gpl                   "任意のコード実行を修正">
<dsa 2008 1512	  evolution                "任意のコード実行を修正">
<dsa 2008 1515	  libnet-dns-perl          "複数の脆弱性を修正">
<dsa 2008 1518	  backup-manager           "情報漏洩を修正">
<dsa 2008 1519	  horde3                   "情報漏洩を修正">
<dsa 2008 1520	  smarty                   "任意のコード実行を修正">
<dsa 2008 1522	  unzip                    "コード実行の可能性を修正">
<dsa 2008 1524	  krb5                     "複数の脆弱性を修正">
<dsa 2008 1527	  debian-goodies           "特権への上昇を修正">
<dsa 2008 1533	  exiftags                 "複数の脆弱性を修正">
<dsa 2008 1536	  xine-lib                 "複数の脆弱性を修正">

</table>

<p>
更新を受け入れられたパッケージと受け入れを拒否されたパッケージについて、
根拠も含めた完全なリストがこのリビジョンについての準備のページ上にあります:</p>

<div class="center">
  <url "http://release.debian.org/stable/3.1/<revision>/">
</div>

<h2>削除されたパッケージ</h2>

<p>
flashplugin-nonfree は、ソースが公開されていないことに加えてセキュリティサポートを得られないために削除されました。
セキュリティ上の理由から、直ちに全バージョンの flashplugin-nonfree パッケージと 
Adobe Flash プレイヤーを含んでいるファイルの削除をお勧めします。
テストされた更新が backports.org 経由で入手可能になるようにされます。</p>

<p>
バグが多いままで安定したリリースに対する十分なサポートが得られないため、flyspray は削除されました。</p>

<h2>URL</h2>

<p>今回のリリースにて変更が加わったパッケージの完全なリストは以下です:</p>

<div class="center">
  <url "http://ftp.debian.org/debian/dists/sarge/ChangeLog";>
</div>

<p>現在の旧安定版ディストリビューション:</p>

<div class="center">
  <url "http://ftp.debian.org/debian/dists/oldstable/";>
</div>

<p>旧安定版ディストリビューションへの更新提案中のパッケージ (proposed updates):</p>

<div class="center">
  <url "http://ftp.debian.org/debian/dists/oldstable-proposed-updates/";>
</div>

<p>旧安定版ディストリビューションの情報 (リリースノート、正誤表など):</p>

<div class="center">
  <a
  href="$(HOME)/releases/sarge/">http://www.debian.org/releases/sarge/</a>
</div>

<p>セキュリティ関連のアナウンスと情報について:</p>

<div class="center">
  <a href="$(HOME)/security/">http://security.debian.org/</a>
</div>

<h2>Debian について</h2>

<p>
Debian Project は、完全にフリーなオペレーティングシステム Debian GNU/Linux 
をボランティアで時間と労力を割いて開発しているフリーソフトウェア開発者の団体です。</p>

<h2>連絡先について</h2>

<p>
より詳細な情報については、Debian のウェブページ <a 
href="$(HOME)/">http://www.debian.org/</a> を訪れるか、&lt;press@debian.org&gt; 
宛にメールする、もしくは &lt;debian-release@lists.debian.org&gt; 
から安定版リリースチームに問い合わせを行ってください。</p>