python310Packages.pydeconz: 104 -> 105
[NixPkgs.git] / nixos / doc / manual / release-notes / rl-2211.section.md
blob0f0e3c7a2e55d828826c45166eefe1bffd909fea
1 # Release 22.11 (“Raccoon”, 2022.11/??) {#sec-release-22.11}
3 Support is planned until the end of June 2023, handing over to 23.05.
5 ## Highlights {#sec-release-22.11-highlights}
7 In addition to numerous new and upgraded packages, this release has the following highlights:
9 - GNOME has been upgraded to 43. Please take a look at their [Release
10   Notes](https://release.gnome.org/43/) for details.
12 - During cross-compilation, tests are now executed if the test suite can be executed
13   by the build platform. This is the case when doing “native” cross-compilation
14   where the build and host platforms are largely the same, but the nixpkgs' cross
15   compilation infrastructure is used, e.g. `pkgsStatic` and `pkgsLLVM`. Another
16   possibility is that the build platform is a superset of the host platform, e.g. when
17   cross-compiling from `x86_64-unknown-linux` to `i686-unknown-linux`.
18   The predicate gating test suite execution is the newly added `canExecute`
19   predicate: You can e.g. check if `stdenv.buildPlatform` can execute binaries
20   built for `stdenv.hostPlatform` (i.e. produced by `stdenv.cc`) by evaluating
21   `stdenv.buildPlatform.canExecute stdenv.hostPlatform`.
23 - The `nixpkgs.hostPlatform` and `nixpkgs.buildPlatform` options have been added.
24   These cover and override the `nixpkgs.{system,localSystem,crossSystem}` options.
26    - `hostPlatform` is the platform or "`system`" string of the NixOS system
27      described by the configuration.
28    - `buildPlatform` is the platform that is responsible for building the NixOS
29      configuration. It defaults to the `hostPlatform`, for a non-cross
30      build configuration. To cross compile, set `buildPlatform` to a different
31      value.
33   The new options convey the same information, but with fewer options, and
34   following the Nixpkgs terminology.
36   The existing options `nixpkgs.{system,localSystem,crossSystem}` have not
37   been formally deprecated, to allow for evaluation of the change and to allow
38   for a transition period so that in time the ecosystem can switch without
39   breaking compatibility with any supported NixOS release.
41 - `emacs` enables native compilation which means:
42   - emacs packages from nixpkgs, builtin or not, will do native compilation ahead of time so you can enjoy the benefit of native compilation without compiling them on you machine;
43   - emacs packages from somewhere else, e.g. `package-install`, will do asynchronously deferred native compilation. If you do not want this, maybe to avoid CPU consumption for compilation, you can use `(setq native-comp-deferred-compilation nil)` to disable it while still enjoy the benefit of native compilation for packages from nixpkgs.
45 - `nixos-generate-config` now generates configurations that can be built in pure
46   mode. This is achieved by setting the new `nixpkgs.hostPlatform` option.
48   You may have to unset the `system` parameter in `lib.nixosSystem`, or similarly
49   remove definitions of the `nixpkgs.{system,localSystem,crossSystem}` options.
51   Alternatively, you can remove the `hostPlatform` line and use NixOS like you
52   would in NixOS 22.05 and earlier.
54 - PHP now defaults to PHP 8.1, updated from 8.0.
56 - Perl has been updated to 5.36, and its core module `HTTP::Tiny` was patched to verify SSL/TLS certificates by default.
58 - Improved performances of `lib.closePropagation` which was previously quadratic. This is used in e.g. `ghcWithPackages`. Please see backward incompatibilities notes below.
60 - Cinnamon has been updated to 5.4. While at it, the cinnamon module now defaults to
61   blueman as bluetooth manager and slick-greeter as lightdm greeter to match upstream.
63 - OpenSSL now defaults to OpenSSL 3, updated from 1.1.1.
65 - An image configuration and generator has been added for Linode images, largely based on the present GCE configuration and image.
67 - `hardware.nvidia` has a new option `open` that can be used to opt in the opensource version of NVIDIA kernel driver. Note that the driver's support for GeForce and Workstation GPUs is still alpha quality, see [NVIDIA Releases Open-Source GPU Kernel Modules](https://developer.nvidia.com/blog/nvidia-releases-open-source-gpu-kernel-modules/) for the official announcement.
69 <!-- To avoid merge conflicts, consider adding your item at an arbitrary place in the list instead. -->
71 ## New Services {#sec-release-22.11-new-services}
73 - [appvm](https://github.com/jollheef/appvm), Nix based app VMs. Available as [virtualisation.appvm](options.html#opt-virtualisation.appvm.enable).
75 - [xray] (https://github.com/XTLS/Xray-core), a fully compatible v2ray-core replacement. Features XTLS, which when enabled on server and client, brings UDP FullCone NAT to proxy setups. Available as [services.xray](options.html#opt-services.xray.enable).
77 - [syncstorage-rs](https://github.com/mozilla-services/syncstorage-rs), a self-hostable sync server for Firefox. Available as [services.firefox-syncserver](options.html#opt-services.firefox-syncserver.enable).
79 - [dragonflydb](https://dragonflydb.io/), a modern replacement for Redis and Memcached. Available as [services.dragonflydb](#opt-services.dragonflydb.enable).
81 - [Komga](https://komga.org/), a free and open source comics/mangas media server. Available as [services.komga](#opt-services.komga.enable).
83 - [Tandoor Recipes](https://tandoor.dev), a self-hosted multi-tenant recipe collection. Available as [services.tandoor-recipes](options.html#opt-services.tandoor-recipes.enable).
85 - [HBase cluster](https://hbase.apache.org/), a distributed, scalable, big data store. Available as [services.hadoop.hbase](options.html#opt-services.hadoop.hbase.enable).
87 - [Please](https://github.com/edneville/please), a Sudo clone written in Rust. Available as [security.please](#opt-security.please.enable)
89 - [Sachet](https://github.com/messagebird/sachet/), an SMS alerting tool for the Prometheus Alertmanager. Available as [services.prometheus.sachet](#opt-services.prometheus.sachet.enable).
91 - [infnoise](https://github.com/leetronics/infnoise), a hardware True Random Number Generator dongle.
92   Available as [services.infnoise](options.html#opt-services.infnoise.enable).
94 - [kthxbye](https://github.com/prymitive/kthxbye), an alert acknowledgement management daemon for Prometheus Alertmanager. Available as [services.kthxbye](options.html#opt-services.kthxbye.enable)
96 - [kanata](https://github.com/jtroo/kanata), a tool to improve keyboard comfort and usability with advanced customization.
97   Available as [services.kanata](options.html#opt-services.kanata.enable).
99 - [karma](https://github.com/prymitive/karma), an alert dashboard for Prometheus Alertmanager. Available as [services.karma](options.html#opt-services.karma.enable)
101 - [languagetool](https://languagetool.org/), a multilingual grammar, style, and spell checker.
102   Available as [services.languagetool](options.html#opt-services.languagetool.enable).
104 - [OpenRGB](https://gitlab.com/CalcProgrammer1/OpenRGB/-/tree/master), a FOSS tool for controlling RGB lighting. Available as [services.hardware.openrgb.enable](options.html#opt-services-hardware-openrgb-enable).
106 - [Outline](https://www.getoutline.com/), a wiki and knowledge base similar to Notion. Available as [services.outline](#opt-services.outline.enable).
108 - [ntfy.sh](https://ntfy.sh), a push notification service. Available as [services.ntfy-sh](#opt-services.ntfy-sh.enable)
110 - [alps](https://git.sr.ht/~migadu/alps), a simple and extensible webmail. Available as [services.alps](#opt-services.alps.enable).
112 - [endlessh](https://github.com/skeeto/endlessh), an SSH tarpit. Available as [services.endlessh](#opt-services.endlessh.enable).
114 - [endlessh-go](https://github.com/shizunge/endlessh-go), an SSH tarpit that exposes Prometheus metrics. Available as [services.endlessh-go](#opt-services.endlessh-go.enable).
116 - [Garage](https://garagehq.deuxfleurs.fr/), a simple object storage server for geodistributed deployments, alternative to MinIO. Available as [services.garage](#opt-services.garage.enable).
118 - [netbird](https://netbird.io), a zero configuration VPN.
119   Available as [services.netbird](options.html#opt-services.netbird.enable).
121 - [persistent-evdev](https://github.com/aiberia/persistent-evdev), a daemon to add virtual proxy devices that mirror a physical input device but persist even if the underlying hardware is hot-plugged. Available as [services.persistent-evdev](#opt-services.persistent-evdev.enable).
123 - [schleuder](https://schleuder.org/), a mailing list manager with PGP support. Enable using [services.schleuder](#opt-services.schleuder.enable).
125 - [Dolibarr](https://www.dolibarr.org/), an enterprise resource planning and customer relationship manager. Enable using [services.dolibarr](#opt-services.dolibarr.enable).
127 - [FreshRSS](https://freshrss.org/), a free, self-hostable RSS feed aggregator. Available as [services.freshrss](#opt-services.freshrss.enable).
129 - [expressvpn](https://www.expressvpn.com), the CLI client for ExpressVPN. Available as [services.expressvpn](#opt-services.expressvpn.enable).
131 - [merecat](https://troglobit.com/projects/merecat/), a small and easy HTTP server based on thttpd. Available as [services.merecat](#opt-services.merecat.enable)
133 - [go-autoconfig](https://github.com/L11R/go-autoconfig), IMAP/SMTP autodiscover server. Available as [services.go-autoconfig](#opt-services.go-autoconfig.enable).
135 - [tmate-ssh-server](https://github.com/tmate-io/tmate-ssh-server), server side part of [tmate](https://tmate.io/). Available as [services.tmate-ssh-server](#opt-services.tmate-ssh-server.enable).
137 - [Grafana Tempo](https://www.grafana.com/oss/tempo/), a distributed tracing store. Available as [services.tempo](#opt-services.tempo.enable).
139 - [AusweisApp2](https://www.ausweisapp.bund.de/), the authentication software for the German ID card. Available as [programs.ausweisapp](#opt-programs.ausweisapp.enable).
141 - [Patroni](https://github.com/zalando/patroni), a template for PostgreSQL HA with ZooKeeper, etcd or Consul.
142 Available as [services.patroni](options.html#opt-services.patroni.enable).
144 - [Prometheus IPMI exporter](https://github.com/prometheus-community/ipmi_exporter), an IPMI exporter for Prometheus. Available as [services.prometheus.exporters.ipmi](#opt-services.prometheus.exporters.ipmi.enable).
146 - [WriteFreely](https://writefreely.org), a simple blogging platform with ActivityPub support. Available as [services.writefreely](options.html#opt-services.writefreely.enable).
148 - [Listmonk](https://listmonk.app), a self-hosted newsletter manager. Enable using [services.listmonk](options.html#opt-services.listmonk.enable).
150 - [Uptime Kuma](https://uptime.kuma.pet/), a fancy self-hosted monitoring tool. Available as [services.uptime-kuma](#opt-services.uptime-kuma.enable).
152 <!-- To avoid merge conflicts, consider adding your item at an arbitrary place in the list instead. -->
154 ## Backward Incompatibilities {#sec-release-22.11-incompatibilities}
156 - Nixpkgs now requires Nix 2.3 or newer.
158 - The `isCompatible` predicate checking CPU compatibility is no longer exposed
159   by the platform sets generated using `lib.systems.elaborate`. In most cases
160   you will want to use the new `canExecute` predicate instead which also
161   considers the kernel / syscall interface. It is briefly described in the
162   release's [highlights section](#sec-release-22.11-highlights).
163   `lib.systems.parse.isCompatible` still exists, but has changed semantically:
164   Architectures with differing endianness modes are *no longer considered compatible*.
166 - `ngrok` has been upgraded from 2.3.40 to 3.0.4. Please see [the upgrade guide](https://ngrok.com/docs/guides/upgrade-v2-v3)
167   and [changelog](https://ngrok.com/docs/ngrok-agent/changelog). Notably, breaking changes are that the config file format has
168   changed and support for single hypen arguments was dropped.
170 - `i18n.supportedLocales` is now by default only generated with the locales set in `i18n.defaultLocale` and `i18n.extraLocaleSettings`.
171   This got partially copied over from the minimal profile and reduces the final system size by up to 200MB.
172   If you require all locales installed set the option to ``[ "all" ]``.
174 - Deprecated settings `logrotate.paths` and `logrotate.extraConfig` have
175   been removed. Please convert any uses to
176   [services.logrotate.settings](#opt-services.logrotate.settings) instead.
178 - The `isPowerPC` predicate, found on `platform` attrsets (`hostPlatform`, `buildPlatform`, `targetPlatform`, etc) has been removed in order to reduce confusion.  The predicate was was defined such that it matches only the 32-bit big-endian members of the POWER/PowerPC family, despite having a name which would imply a broader set of systems.  If you were using this predicate, you can replace `foo.isPowerPC` with `(with foo; isPower && is32bit && isBigEndian)`.
180 - The `fetchgit` fetcher now uses [cone mode](https://www.git-scm.com/docs/git-sparse-checkout/2.37.0#_internalscone_mode_handling) by default for sparse checkouts. [Non-cone mode](https://www.git-scm.com/docs/git-sparse-checkout/2.37.0#_internalsnon_cone_problems) can be enabled by passing `nonConeMode = true`, but note that non-cone mode is deprecated and this option may be removed alongside a future Git update without notice.
182 - `openssh` was updated to version 9.1, disabling the generation of DSA keys when using `ssh-keygen -A` as they are insecure. Also, `SetEnv` directives in `ssh_config` and `sshd_config` are now first-match-wins
184 - `bsp-layout` no longer uses the command `cycle` to switch to other window layouts, as it got replaced by the commands `previous` and `next`.
186 - The Barco ClickShare driver/client package `pkgs.clickshare-csc1` and the option `programs.clickshare-csc1.enable` have been removed,
187   as it requires `qt4`, which reached its end-of-life 2015 and will no longer be supported by nixpkgs.
188   [According to Barco](https://www.barco.com/de/support/knowledge-base/4380-can-i-use-linux-os-with-clickshare-base-units) many of their base unit models can be used with Google Chrome and the Google Cast extension.
190 - `services.hbase` has been renamed to `services.hbase-standalone`.
191   For production HBase clusters, use `services.hadoop.hbase` instead.
193 - The `p4` package now only includes the open-source Perforce Helix Core command-line client and APIs. It no longer installs the unfree Helix Core Server binaries `p4d`, `p4broker`, and `p4p`. To install the Helix Core Server binaries, use the `p4d` package instead.
195 - The `coq` package and versioned variants starting at `coq_8_14` no
196   longer include CoqIDE, which is now available through
197   `coqPackages.coqide`. It is still possible to get CoqIDE as part of
198   the `coq` package by overriding the `buildIde` argument of the
199   derivation.
201 - PHP 7.4 is no longer supported due to upstream not supporting this
202   version for the entire lifecycle of the 22.11 release.
204 - The ipfs package and module were renamed to kubo. The kubo module now uses an RFC42-style `settings` option instead of `extraConfig` and the `gatewayAddress`, `apiAddress` and `swarmAddress` options were renamed. Using the old names will print a warning but still work.
206 - `pkgs.cosign` does not provide the `cosigned` binary anymore. The `sget` binary has been moved into its own package.
208 - Emacs now uses the Lucid toolkit by default instead of GTK because of stability and compatibility issues.
209   Users who still wish to remain using GTK can do so by using `emacs-gtk`.
211 - riak package removed along with `services.riak` module, due to lack of maintainer to update the package.
213 - xow package removed along with the `hardware.xow` module, due to the project being deprecated in favor of `xone`,  which is available via the `hardware.xone` module.
215 - dd-agent package removed along with the `services.dd-agent` module, due to the project being deprecated in favor of `datadog-agent`,  which is available via the `services.datadog-agent` module.
217 - `teleport` has been upgraded to major version 10. Please see upstream [upgrade instructions](https://goteleport.com/docs/ver/10.0/management/operations/upgrading/) and [release notes](https://goteleport.com/docs/ver/10.0/changelog/#1000).
219 - `lib.closePropagation` now needs that all gathered sets have an `outPath` attribute.
221 - lemmy module option `services.lemmy.settings.database.createLocally`
222   moved to `services.lemmy.database.createLocally`.
224 - virtlyst package and `services.virtlyst` module removed, due to lack of maintainers.
226 - The `nix.checkConfig` option now fully disables the config check. The new `nix.checkAllErrors` option behaves like `nix.checkConfig`  previously did.
228 - `generateOptparseApplicativeCompletions` and `generateOptparseApplicativeCompletion` from `haskell.lib.compose`
229   (and `haskell.lib`) have been deprecated in favor of `generateOptparseApplicativeCompletions` (plural!) as
230   provided by the haskell package sets (so `haskellPackages.generateOptparseApplicativeCompletions` etc.).
231   The latter allows for cross-compilation (by automatically disabling generation of completion in the cross case).
232   For it to work properly you need to make sure that the function comes from the same context as the package
233   you are trying to override, i.e. always use the same package set as your package is coming from or – even
234   better – use `self.generateOptparseApplicativeCompletions` if you are overriding a haskell package set.
235   The old functions are retained for backwards compatibility, but yield are warning.
237 - The `services.graphite.api` and `services.graphite.beacon` NixOS options, and
238   the `python3.pkgs.graphite_api`, `python3.pkgs.graphite_beacon` and
239   `python3.pkgs.influxgraph` packages, have been removed due to lack of upstream
240   maintenance.
242 - The `trace` binary from `perf-linux` package has been removed, due to being a duplicate of the `perf` binary.
244 - The `aws` package has been removed due to being abandoned by the upstream. It is recommended to use `awscli` or `awscli2` instead.
246 - The [CEmu TI-84 Plus CE emulator](https://ce-programming.github.io/CEmu) package has been renamed to `cemu-ti`. The [Cemu Wii U emulator](https://cemu.info) is now packaged as `cemu`.
248 - `systemd-networkd` v250 deprecated, renamed, and moved some sections and settings which leads to the following breaking module changes:
250    * `systemd.network.networks.<name>.dhcpV6PrefixDelegationConfig` is renamed to `systemd.network.networks.<name>.dhcpPrefixDelegationConfig`.
251    * `systemd.network.networks.<name>.dhcpV6Config` no longer accepts the `ForceDHCPv6PDOtherInformation=` setting. Please use the `WithoutRA=` and `UseDelegatedPrefix=` settings in your `systemd.network.networks.<name>.dhcpV6Config` and the `DHCPv6Client=` setting in your `systemd.network.networks.<name>.ipv6AcceptRAConfig` to control when the DHCPv6 client is started and how the delegated prefixes are handled by the DHCPv6 client.
252    * `systemd.network.networks.<name>.networkConfig` no longer accepts the `IPv6Token=` setting. Use the `Token=` setting in your `systemd.network.networks.<name>.ipv6AcceptRAConfig` instead. The `systemd.network.networks.<name>.ipv6Prefixes.*.ipv6PrefixConfig` now also accepts the `Token=` setting.
254 - The `meta.mainProgram` attribute of packages in `wineWowPackages` now defaults to `"wine64"`.
256 - The `paperless` module now defaults `PAPERLESS_TIME_ZONE` to your configured system timezone.
258 - The top-level `termonad-with-packages` alias for `termonad` has been removed.
260 - (Neo)Vim can not be configured with `configure.pathogen` anymore to reduce maintainance burden.
261   Use `configure.packages` instead.
262 - Neovim can not be configured with plug anymore (still works for vim).
264 - The `adguardhome` module no longer uses `host` and `port` options, use `settings.bind_host` and `settings.bind_port` instead.
266 - The default `kops` version is now 1.25.1 and support for 1.22 and older has been dropped.
268 - `k3s` no longer supports docker as runtime due to upstream dropping support.
270 - `cassandra_2_1` and `cassandra_2_2` have been removed. Please update to `cassandra_3_11` or `cassandra_3_0`. See the [changelog](https://github.com/apache/cassandra/blob/cassandra-3.11.14/NEWS.txt) for more information about the upgrade process.
272 - `mysql57` has been removed. Please update to `mysql80` or `mariadb`. See the [upgrade guide](https://mariadb.com/kb/en/upgrading-from-mysql-to-mariadb/) for more information.
274 - Consequently, `cqrlog` and `amorok` now use `mariadb` instead of `mysql57` for their embedded databases. Running `mysql_upgrade` may be neccesary.
275 - `k3s` supports `clusterInit` option, and it is enabled by default, for servers.
277 - `percona-server56` has been removed. Please migrate to `mysql` or `mariadb` if possible.
279 - `stylua` no longer accepts `lua52Support` and `luauSupport` overrides, use `features` instead, which defaults to `[ "lua54" "luau" ]`.
281 - `pkgs.fetchNextcloudApp` has been rewritten to circumvent impurities in e.g. tarballs from GitHub and to make it easier to
282   apply patches. This means that your hashes are out-of-date and the (previously required) attributes `name` and `version`
283   are no longer accepted.
285 <!-- To avoid merge conflicts, consider adding your item at an arbitrary place in the list instead. -->
287 ## Other Notable Changes {#sec-release-22.11-notable-changes}
289 - The `xplr` package has been updated from 0.18.0 to 0.19.0, which brings some breaking changes. See the [upstream release notes](https://github.com/sayanarijit/xplr/releases/tag/v0.19.0) for more details.
291 - `github-runner` gained support for ephemeral runners and registrations using a personal access token (PAT) instead of a registration token. See `services.github-runner.ephemeral` and `services.github-runner.tokenFile` for details.
293 - A new module was added for the Saleae Logic device family, providing the options `hardware.saleae-logic.enable` and `hardware.saleae-logic.package`.
295 - ZFS module will not allow hibernation by default, this is a safety measure to prevent data loss cases like the ones described at [OpenZFS/260](https://github.com/openzfs/zfs/issues/260) and [OpenZFS/12842](https://github.com/openzfs/zfs/issues/12842). Use the `boot.zfs.allowHibernation` option to configure this behaviour.
297 - The Redis module now disables RDB persistence when `services.redis.servers.<name>.save = []` instead of using the Redis default.
299 - Neo4j was updated from version 3 to version 4. See this [migration guide](https://neo4j.com/docs/upgrade-migration-guide/current/) on how to migrate your Neo4j instance.
301 - The `networking.wireguard` module now can set the mtu on interfaces and tag its packets with an fwmark.
303 - The option `overrideStrategy` was added to the different systemd unit options (`systemd.services.<name>`, `systemd.sockets.<name>`, …) to allow enforcing the creation of a dropin file, rather than the main unit file, by setting it to `asDropin`.
304   This is useful in cases where the existence of the main unit file is not known to Nix at evaluation time, for example when the main unit file is provided by adding a package to `systemd.packages`.
305   See the fix proposed in [NixOS's systemd abstraction doesn't work with systemd template units](https://github.com/NixOS/nixpkgs/issues/135557#issuecomment-1295392470) for an example.
307 - The `polymc` package has been removed due to a rogue maintainer. It has been
308   replaced by `prismlauncher`, a fork by the rest of the maintainers. For more
309   details, see [the pull request that made this
310   change](https://github.com/NixOS/nixpkgs/pull/196624) and [this issue
311   detailing the vulnerability](https://github.com/NixOS/nixpkgs/issues/196460).
312   Users with existing installations should rename `~/.local/share/polymc` to
313   `~/.local/share/PrismLauncher`. The main config file's path has also moved
314   from `~/.local/share/polymc/polymc.cfg` to
315   `~/.local/share/PrismLauncher/prismlauncher.cfg`.
317 - The `bloat` package has been updated from unstable-2022-03-31 to unstable-2022-10-25, which brings a breaking change. See [this upstream commit message](https://git.freesoftwareextremist.com/bloat/commit/?id=887ed241d64ba5db3fd3d87194fb5595e5ad7d73) for details.
319 - The `services.matrix-synapse` systemd unit has been hardened.
321 - The `services.grafana` options were converted to a [RFC 0042](https://github.com/NixOS/rfcs/blob/master/rfcs/0042-config-option.md) configuration.
323 - The `services.grafana.provision.datasources` and `services.grafana.provision.dashboards` options were converted to a [RFC 0042](https://github.com/NixOS/rfcs/blob/master/rfcs/0042-config-option.md) configuration. They also now support specifying the provisioning YAML file with `path` option.
325 - The `services.grafana.provision.alerting` option was added. It includes suboptions for every alerting-related objects (with the exception of `notifiers`), which means it's now possible to configure modern Grafana alerting declaratively.
327 - Matrix Synapse now requires entries in the `state_group_edges` table to be unique, in order to prevent accidentally introducing duplicate information (for example, because a database backup was restored multiple times). If your Synapse database already has duplicate rows in this table, this could fail with an error and require manual remediation.
329 - The `diamond` package has been update from 0.8.36 to 2.0.15. See the [upstream release notes](https://github.com/bbuchfink/diamond/releases) for more details.
331 - The `guake` package has been updated from 3.6.3 to 3.9.0, see the [changelog](https://github.com/Guake/guake/releases) for more details.
333 - `dockerTools.buildImage` deprecates the misunderstood `contents` parameter, in favor of `copyToRoot`.
334   Use `copyToRoot = buildEnv { ... };` or similar if you intend to add packages to `/bin`.
336 - memtest86+ was updated from 5.00-coreboot-002 to 6.00-beta2. It is now the upstream version from https://www.memtest.org/, as coreboot's fork is no longer available.
338 - Option descriptions, examples, and defaults writting in DocBook are now deprecated. Using CommonMark is preferred and will become the default in a future release.
340 - The `documentation.nixos.options.allowDocBook` option was added to ease the transition to CommonMark option documentation. Setting this option to `false` causes an error for every option included in the manual that uses DocBook documentation; it defaults to `true` to preserve the previous behavior and will be removed once the transition to CommonMark is complete.
342 - The udisks2 service, available at `services.udisks2.enable`, is now disabled by default. It will automatically be enabled through services and desktop environments as needed.
343   This also means that polkit will now actually be disabled by default. The default for `security.polkit.enable` was already flipped in the previous release, but udisks2 being enabled by default re-enabled it.
345 - Nextcloud has been updated to version **25**. Additionally the following things have changed
346   for Nextcloud in NixOS:
347   - For Nextcloud **>=24**, the default PHP version is 8.1.
348   - Nextcloud **23** has been removed since it will reach its [end of life in December 2022](https://github.com/nextcloud/server/wiki/Maintenance-and-Release-Schedule/d76576a12a626d53305d480a6065b57cab705d3d).
349   - For `system.stateVersion` being **>=22.11**, Nextcloud 25 will be installed by default. For older versions,
350     Nextcloud 24 will be installed.
351   - Please ensure that you only upgrade on major release at a time! Nextcloud doesn't support
352     upgrades across multiple versions, i.e. an upgrade from **23** to **25** is only possible
353     when upgrading to **24** first.
355 - Add udev rules for the Teensy family of microcontrollers.
357 - systemd-oomd is enabled by default. Depending on which systemd units have
358   `ManagedOOMSwap=kill` or `ManagedOOMMemoryPressure=kill`, systemd-oomd will
359   SIGKILL all the processes under the appropriate descendant cgroups when the
360   configured limits are exceeded. NixOS does currently not configure cgroups
361   with oomd by default, this can be enabled using
362   [systemd.oomd.enableRootSlice](options.html#opt-systemd.oomd.enableRootSlice),
363   [systemd.oomd.enableSystemSlice](options.html#opt-systemd.oomd.enableSystemSlice),
364   and [systemd.oomd.enableUserServices](options.html#opt-systemd.oomd.enableUserServices).
365   
366 - The `tt-rss` service performs two database migrations when you first use its web UI after upgrade. Consider backing up its database before updating.
368 - The `pass-secret-service` package now includes systemd units from upstream, so adding it to the NixOS `services.dbus.packages` option will make it start automatically as a systemd user service when an application tries to talk to the libsecret D-Bus API.
370 - There is a new module for AMD SEV CPU functionality, which grants access to the hardware.
372 - The Wordpress module got support for installing language packs through `services.wordpress.sites.<site>.languages`.
374 - The default package for `services.mullvad-vpn.package` was changed to `pkgs.mullvad`, allowing cross-platform usage of Mullvad. `pkgs.mullvad` only contains the Mullvad CLI tool, so users who rely on the Mullvad GUI will want to change it back to `pkgs.mullvad-vpn`, or add `pkgs.mullvad-vpn` to their environment.
376 - PowerDNS has been updated from `4.6.x` to `4.7.x`. Please be sure to review the [Upgrade Notes](https://doc.powerdns.com/authoritative/upgrading.html#to-4-7-0-or-master) provided by upstream before upgrading. Worth specifically noting is that the new Catalog Zones feature comes with a mandatory schema change for the gsql database backends, which has to be manually applied.
378 - There is a new module for the `thunar` program (the Xfce file manager), which depends on the `xfconf` dbus service, and also has a dbus service and a systemd unit. The option `services.xserver.desktopManager.xfce.thunarPlugins` has been renamed to `programs.thunar.plugins`, and in a future release it may be removed.
380 - There is a new module for the `xfconf` program (the Xfce configuration storage system), which has a dbus service.
382 - The `nomad` package now defaults to 1.3, which no longer has a downgrade path to releases 1.2 or older.
384 - The `nodePackages` package set now defaults to the LTS release in the `nodejs` package again, instead of being pinned to `nodejs-14_x`. Several updates to node2nix have been made for compatibility with newer Node.js and npm versions and a new `postRebuild` hook has been added for packages to perform extra build steps before the npm install step prunes dev dependencies.
386 <!-- To avoid merge conflicts, consider adding your item at an arbitrary place in the list instead. -->