2012 Archiv
Ruby 1.9.3-p362 wurde veröffentlicht
Wie üblich wurde zu dieser Zeit Ruby 1.9.3-p362 veröffentlicht.
Gepostet von usa am 25. Dez 2012
2013 Fukuoka Ruby Award Wettbewerb – Einsendungen werden von Matz bewertet
Sehr geehrte Ruby-Enthusiasten,
Gepostet von James Edward Gray II am 10. Nov 2012
Hash-Flooding DoS-Schwachstelle für Ruby 1.9 (CVE-2012-5371)
Für die Hash-Funktion der Ruby 1.9-Serie wurde ein Hash-Flooding DoS-Angriff gemeldet. Diese Schwachstelle unterscheidet sich von CVE-2011-4815 für Ruby 1.8.7. Allen Ruby 1.9-Benutzern wird empfohlen, auf ruby-1.9.3 patchlevel 327 zu aktualisieren, um diese Sicherheitskorrektur zu erhalten.
Gepostet von usa am 9. Nov 2012
Ruby 1.9.3-p327 wurde veröffentlicht
Ruby 1.9.3-p327 wurde veröffentlicht.
Gepostet von usa am 9. Nov 2012
RuPy 2012 sehr bald
RuPy 2012 – die 5. Auflage der Konferenz für Ruby, Python und JavaScript für Hacker auf beiden Hemisphären. 16.-18. November 2012 in Brno, 8.-9. Dezember in São José.
Gepostet von hosiawak am 22. Okt 2012
Ruby 1.9.3-p286 wurde veröffentlicht
Ruby 1.9.3-p286 wurde veröffentlicht.
Gepostet von usa am 12. Okt 2012
Unbeabsichtigte Dateierstellung durch Einfügen eines ungültigen NUL-Zeichens (CVE-2012-4522)
Es wurde eine Schwachstelle gefunden, bei der Dateierstellungsroutinen durch strategisches Einfügen von NULs in Dateipfade unbeabsichtigte Dateien erstellen können. Diese Schwachstelle wurde als CVE-2012-4522 gemeldet.
Gepostet von usa am 12. Okt 2012
$SAFE-Escaping-Schwachstelle bezüglich Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)
Schwachstellen wurden für Exception#to_s, NameError#to_s und name_err_mesg_to_s() gefunden, was eine Ruby-Interpreter-interne API ist. Ein bösartiger Benutzercode kann die $SAFE-Überprüfung umgehen, indem er eine dieser Sicherheitslücken ausnutzt.
Gepostet von usa am 12. Okt 2012
ConFoo 2013 – Call for Papers ist jetzt geöffnet!
ConFoo ist eine der wichtigsten entwicklerorientierten Konferenzen und beinhaltet Ruby-Inhalte. ConFoo 2013 findet vom 25. Februar bis 1. März in Montreal, Kanada, statt.
Gepostet von James Edward Gray II am 7. Sep 2012
Ruby 1.8.7-p370 wurde veröffentlicht
Wie wir bereits berichtet haben, bieten wir Ihnen jetzt eine normale, nur fehlerkorrigierende Veröffentlichung von 1.8.7 an.
Gepostet von Urabe Shyouhei am 29. Jun 2012
Eine Facebook-Gruppe
Es gibt eine neue Möglichkeit, mit Ihren Ruby-Entwicklerkollegen zu kommunizieren. Wir stellen die neue Facebook-Gruppe für die Ruby Programming Language vor. Diese Gruppe ermöglicht es Entwicklern, mit anderen Ruby-Programmierern zu kommunizieren und bietet eine Möglichkeit für kollaborative Lösungen für Probleme, auf die Mitglieder stoßen könnten. Sie dient auch als Quelle für Neuigkeiten über das Ruby-Projekt und damit verbundene Veranstaltungen – wie lokale Workshops. Ich präsentiere diese Gruppe mit großer Begeisterung und ermutige alle Ruby-Entwickler, beizutreten und andere einzuladen. Wir können eine starke Gemeinschaft aufbauen, und die Leute, die Sie hier treffen und mit denen Sie zusammenarbeiten, könnten möglicherweise für Projekte rekrutiert werden, an denen Sie in Zukunft arbeiten werden.
Gepostet von James Edward Gray II am 2. Jun 2012
Serverwartung
Die Dienste von ruby-lang.org, einschließlich www, Mailinglisten und Subversion, werden wegen Serverwartungsarbeiten von Mittwoch, 6. Juni 2012, 15:00:00 UTC bis Mittwoch, 6. Juni 2012, 20:00:00 UTC nicht verfügbar sein. Entschuldigen Sie die Unannehmlichkeiten.
Gepostet von Shugo Maeda am 30. Mai 2012
Ruby 1.9.2-p320 wurde veröffentlicht
Ruby 1.9.2-p320 wurde veröffentlicht.
Gepostet von NARUSE, Yui am 21. Apr 2012
Ruby 1.9.3-p194 wurde veröffentlicht
Ruby 1.9.3-p194 wurde veröffentlicht.
Gepostet von NARUSE, Yui am 20. Apr 2012
Matz erhält den FSF Free Software Award 2011
Der Award for the Advancement of Free Software wird jährlich an eine Person verliehen, die einen großen Beitrag zum Fortschritt und zur Entwicklung freier Software geleistet hat, durch Aktivitäten, die dem Geist freier Software entsprechen.
Gepostet von James Edward Gray II am 29. Mär 2012
Sicherheitskorrektur für das Ruby OpenSSL-Modul: Erlaubt "0/n-Splitting" als Schutz vor dem TLS BEAST-Angriff.
In OpenSSL wird die Option SSL_OP_DONT_INSERT_EMPTY_FRAGMENTS für SSL-Verbindungen verwendet, um die TLS-CBC-IV-Schwachstelle zu verhindern, die unter [1] beschrieben ist. Es ist ein bekanntes Problem von TLSv1/SSLv3, das jedoch heutzutage als BEAST-Angriff [2] (CVE-2011-3389) viel Aufmerksamkeit erregt. Ruby-bezogene Themen finden Sie in unserem Issue-Tracker [3].
Gepostet von Urabe Shyouhei am 16. Feb 2012
Ruby 1.9.3-p125 wurde veröffentlicht
Ruby 1.9.3-p125 wurde veröffentlicht.
Gepostet von NARUSE, Yui am 16. Feb 2012