ru
Feedback
NixOS CN 新闻

NixOS CN 新闻

Открыть в Telegram

NixOS 中文新闻频道 Matrix: https://matrix.to/#/#nixos-zhcn-news:nichi.co

Больше
Страна не указанаКатегория не указана
303
Подписчики
Нет данных24 часа
+37 дней
+1130 дней
Архив постов
[nixos-unstable{,-small}] x86 BIOS Limine 11.4.0 integrity error 修复已于 2026-04-28 进入 `nixos-unstable{,-small}`。 Limine 11.4.0 存在问题,可导致 x86 BIOS 设备无法启动,显示 limine integrity error。 本问题影响 nixos-unstablenixos-unstable-small 用户。 请暂缓更新,等待 https://github.com/NixOS/nixpkgs/pull/512987 在此期间,可考虑使用以下 overlay:
(_: prev: {
  limine = prev.limine.overrideAttrs (
    previousAttrs:
    assert previousAttrs.version == "11.4.0";
    {
      version = "11.4.1";
      src = previousAttrs.src.overrideAttrs {
        hash = "sha256-sTmjVVhOb2EOhohW/SMJgrM8HT5t6afq1ekv+6eZNuY=";
      };
    }
  );
})

[nix, unstable, 25.11] Nix daemon 本地提权漏洞 Nix 守护进程存在本地提权漏洞,可被以守护进程用户(在 NixOS 和多用户安装中为 root 用户)身份进行任意文件覆盖。该漏洞编号为 GHSA-g3g9-5vj6-r3gj 和 CVE-2026-39860 。 所有被允许向 Nix 守护进程提交构建的用户(默认为 allowed-users ,即所有人)都可以以 root 用户身份进行任意文件写入,并随后提升权限。 - Nix 用户请立即更新到已修复的补丁版本 (2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3, 2.28.6) - NixOS 25.11 用户请立即更新到最新 nixos-25.11(包含 Git commit 4e92bbcdb030) - NixOS unstable 用户请立即更新到最新 nixos-unstable(包含 Git commit 3afd2c065472) 除了更新之外,可以考虑修改 Nix allowed-users 配置(/etc/nix/nix.conf, NixOS nix.settings.allowed-users),限制可以访问 Nix daemon 的用户。 详见 https://discourse.nixos.org/t/nix-security-advisory-privilege-escalation-via-symlink-following-during-fod-output-registration (Update 2026-04-10) 现在所有受支持的 NixOS channel 均已更新修复此漏洞,请立即更新

GitHub Dependabot 正式支持 Nix Nix 用户可在项目根目录的 .github/dependabot.yml 中添加以下配置:
- package-ecosystem: "nix"
  directory: "/"
Dependabot 将自动监控 flake.lock,当上游输入有更新时单独提交 Pull Request。 官方博客:https://github.blog/changelog/2026-04-07-dependabot-version-updates-now-support-the-nix-ecosystem/

[unstable-small] linux-{6.19.4,6.18.14} nftables kernel oops Linux 6.19.4 和 6.18.14 版本存在 nftables kernel oops 问题。 因为 NixOS firewall 使用 iptables-nft 实现,所以该问题会导致系统启动后立即崩溃。 - NixOS unstable-small:请受影响用户暂缓更新,等待 Revert kernel updates for 2026-02-26 (#494816) 合入 channel - NixOS unstable 和 25.11:其它 channel 已经采取措施确保不受此问题影响,用户可以放心更新 Update 2026-02-28 nixos-unstable-small 已经回滚内核版本,各 channel 都不会再更新到出现该问题的内核,请放心更新

若NixCN Conf 2605在6/13-14举办(上海),您是否有意愿参会
Anonymous voting

NixOS 26.05 的第一个 staging 已合并 这次更新引入了一些重大变更: 1. GCC 的默认版本升级到了 15 。这意味着 Linux 上的所有包都已经由 GCC 15 重新构建。一些包可能会构建失败,请查看 https://github.com/NixOS/nixpkgs/issues/475479 了解修复方案。 2. Python 3.14 的所有模块开始在 hydra 上构建,以取代 Python 3.12。Python 3.13 从 3.13.9 升级到了 3.13.11 ,仍是默认的 Python 版本。 3. python3.withPackages 在 macOS 上找不到模块的问题已修复。 4. gpgme 的默认版本从 1.24.3 升级到了 2.0.1 。一些依赖 gpgme 的包可能会出现构建问题。 5. Nodejs 的默认版本从 22 升级到了 24 。Nodejs 24 默认使用 C++ 20 编译 Native Addon ,一些包可能会出现构建错误。此外,在 fetchNpmDeps 中发现了一个兼容性问题( https://github.com/NixOS/nixpkgs/issues/474535 ),影响了少部分包,目前正在等待修复。

Nix CN Meetup 直播连接: - Day 1 上午: https://www.youtube.com/live/1MaxbambyfA - Day 1 下午: https://www.youtube.com/live/cOyLnNgG43o - Day 2: https://www.youtube.com/live/5skZYqzYgV8 更新:以上链接已失效,若您要查看直播回放,请访问以下链接。 https://www.youtube.com/watch?v=7YgnyCoUqQg&list=PLRIQjcY9CtRuN7cntKnuzMbUFenj0GNNP

Nix/NixOS CN Meetup #2 将于 12/27 和 12/28 举行 参会信息:https://meetup.nixos-cn.org/meetup-2-guide/ Telegram 群组:https://t.me/nixcnmeetup Matrix 群组:https://matrix.to/#/#nix-cn-meetup:rebmit.moe 线上直播地址:https://youtube.com/@nixcn-meetup 报名:https://v.wjx.cn/vm/m9YRDuN.aspx

[25.11, unstable] python3.withPackages 在 macOS 上找不到模块问题 在 macOS 上的一个 Python wrapper 的问题,导致 python3.withPackages 生成的 wrapper (.../bin/python3) 从 $PATH 中调用时(而不是用绝对路径调用)会找不到模块,报错例如: Traceback (most recent call last): File "test.py", line 1, in <module> import re2 ModuleNotFoundError: No module named 're2' 目前在 Nixpkgs 中已有修复,但是由于修复的更改影响软件包众多,暂时还未进入 channel。 - 25.05 将在 12 月底停止支持,请受影响用户暂缓更新,之后待 25.11 修复此问题后更新到 25.11。 - 25.11 受影响用户请暂缓更新,等待 [Backport staging-25.11] python-env: wrap python executable with --resolve-argv0 (#462248) 合入后更新 - unstable 受影响用户请更新 channel 获取包含 python-env: wrap python executable with --resolve-argv0 (#462090) 的版本 (2026-01-05: nixos-unstable 已更新到包含修复的版本)

[25.05, 25.11, unstable] systemd-{257.10,258.2}: bootctl efi_get_variable() Assertion failed 问题和临时解决方案 Systemd 在 257.10 和 258.2 中引入了一个访问 efivarfs 时的缓冲区大小计算的逻辑错误,如果使用 systemd-boot,可能导致 nixos-rebuild 失败,错误信息如下: Assertion ‘n <= st.st_size + 1’ failed at src/basic/efivars.c:110, function efi_get_variable(). Aborting. 临时解决方案:如果遇到此情况,请重启机器后重试。该问题只在系统从休眠 (hibernate/suspend-to-disk) 状态启动后出现。 Systemd 已对此问题有修复,并已发布 258.3 版本修复此问题 - NixOS 25.05 将在 12 月底停止支持,因此不会修复该问题。请受影响的用户暂缓更新或使用临时解决方案,并在 NixOS 25.11 发布后及时更新。 - NixOS 25.11 用户请使用临时解决方案,等待 [Backport staging-25.11] systemd: 258.2 -> 258.3 (#474788) - NixOS unstable 用户若受影响,请暂缓更新或使用临时解决方案,等待 systemd: 258.2 -> 258.3 (#472183) (2026-01-05: Systemd 258.3 的更新 PR 已经合并,等待 channel 更新)

本频道已开放评论区,仅供讨论回复,加群会被踢出

[unstable] openssh-10.1p1 ControlMaster/ControlPersist 问题和临时解决方案 2025-11-14 更新:openssh 更新已合入 nixos-unstable,此临时解决方案失效 OpenSSH 10.1p1 引入了一个 ControlMasterControlPersist 的问题,可能导致终端交互异常。 受影响用户如需临时解决方案,请更新到最新的 nixos-unstable 并切换 SSH 客户端到 openssh_10_2,配置如下:
programs.ssh.package = pkgs.openssh_10_2;
因为依赖 OpenSSH 软件包众多,默认的 pkgs.openssh 暂时未更新。该临时解决方案将在 openssh: 10.1p1 -> 10.2p1openssh_10_2: drop 合入 nixos-unstable 后失效,届时移除前述临时配置即可。

第二届 Nix SC 选举已结束 本次新当选成员(按字典序): - cafkafk (2年任期) - JulienMalka (1年任期) - K900 (2年任期) - philiptaron (1年任期) - tomberek (2年任期) 此外 Ericson2314roberth 尚余一年任期。

NixOS moderation team 由于与 Steering Committe 的未能解决的分歧而集体辞职*。Mod team 希望 SC 主动与其交流而不是对具体对策和成员任免强加干涉,而 SC 则认为 Mod team 的部分行为有偏向性并且并未严格遵守 Code of Conduct,且未能对 SC 尽到披露义务。 这也意味着,在今年 SC 重新选举前后,SC 将基本重组,而 Mod team 将完全重组。一部分社区成员期望采取的政治立场是否将会得到实施,是一个仍不明确的问题。 https://discourse.nixos.org/t/a-statement-from-members-of-the-moderation-team/69828 *我(Aleksana)因为个人原因辞职。Lassulus暂未辞职。

频道现在有了在 Matrix 的桥接!如果您使用 Matrix,请加入 #nixos_zhcn_news:ny4.dev

PSA: 今年的NixOS Steering Committee选举需要人工注册邮箱 不填写邮箱的话无法参与投票(!) https://discourse.nixos.org/t/the-election-committee-announces-the-second-steering-committee-election/69354/15 如果有投票资格的大家请前往 https://github.com/NixOS/SC-election-2025 查看 eligible.csv 如果有自己的GitHub ID的话 需要人工开一个PR把自己用于投票的邮箱填进去才可以 PR会有机器人自动merge

Linux 6.12.42–6.12.45(及 6.16.5 / 6.6.102+)会导致 Tailscale 在构建阶段失败 近期上游内核引入的回归使 /proc/net/tcp 等文件无法 seek,受影响的内核版本会使 tailscale 在运行 portlist 测试时失败,NixOS 系统构建/升级可能因此中断。受影响版本为 6.12.42–6.12.45(另有 6.16.5 和 6.6.102+ 报告)。问题已在 Linux 6.12.46 / 6.16.6 / 6.6.105 中解决。 建议的处理方式:临时关闭 tailscale 的测试(services.tailscale.package = pkgs.tailscale.overrideAttrs { doCheck = false; };)或禁用 tailscale 服务后升级到 Linux 6.12.46 / 6.16.6 / 6.6.105。该更新已合入 nixos-unstable(PR #441608跟踪)并已 backport 到 release-25.05(PR #441680跟踪),nixos-25.05-small 已携带该更新,nixos-25.05 将随后推进。 如需立刻恢复构建,也可临时为当前内核加入补丁,或回滚到不受影响的内核版本。 EDIT:backport 已进入 nixos-25.05