<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>News RSS Feed</title>
    <link>http://www.ruby-lang.org/de/feeds/news.rss/</link>
    <language>de-de</language>
    <ttl>40</ttl>
    <description>Die letzten Neuigkeiten von Ruby-Lang.</description>
    
    
        <item>
   <title>Europäische Ruby Konferenz 2008 (EURUKO)</title>
          <description>&lt;p&gt;Vom 29. bis 30. März findet die &lt;span class=&quot;caps&quot;&gt;EURUKO 2008&lt;/span&gt; in Prag statt.&lt;/p&gt;


	&lt;p&gt;&lt;a href=&quot;http://www.euruko2008.org/&quot;&gt;Veranstaltungsinformationen&lt;/a&gt;&lt;/p&gt; </description>
          <pubDate>Fri, 07 Mar 2008 17:01:26 GMT</pubDate>
 <guid>http://www.ruby-lang.org/de/news/2008/03/07/europische-ruby-konferenz-2008-euruko/</guid>
 <link>http://www.ruby-lang.org/de/news/2008/03/07/europische-ruby-konferenz-2008-euruko/</link>
 </item>
    
        <item>
          <title>Ruby 1.9.0 veröffentlicht</title>
          <description>&lt;p&gt;Ruby 1.9.0 wurde veröffentlicht. (Die Ankündigung gibt es in der &lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/44387&quot;&gt;Ruby Mailingliste&lt;/a&gt;). &lt;span style=&quot;color: red&quot;&gt;Es handelt sich bei diesem Release um eine Entwicklerversion die nicht für den produktiven Einsatz gedacht ist!&lt;/span&gt;

&lt;p&gt;Der Quelltext ist in den folgenden drei Formaten verfügbar:&lt;/p&gt;

&lt;dl&gt;
  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.tar.bz2&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.tar.bz2&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(5 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 407cc7d0032e19eb12216c0ebc7f17b3
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.tar.gz&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.tar.gz&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(6 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: b20cce98b284f7f75939c09d5c8e846d
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.zip&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.zip&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(7 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 78b2a5f9a81c5f6775002c4fb24d2d75
&lt;/pre&gt;
  &lt;/dd&gt;
&lt;/ul&gt;

&lt;p&gt;Einige Änderungen sind in der &lt;a href=&quot;http://www.ruby-mine.de/2007/12/25/warum-ruby-1-9-0&quot;&gt;Ruby-Mine&lt;/a&gt; beschrieben.&lt;/p&gt; </description>
          <pubDate>Tue, 25 Dec 2007 19:32:04 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/12/25/ruby-1-9-0-verffentlicht/</guid>
 <link>http://www.ruby-lang.org/de/news/2007/12/25/ruby-1-9-0-verffentlicht/</link>
 </item>
    
        <item>
          <title>Net::HTTPS Sicherheitslücke</title>
          <description>&lt;p&gt;Es wurde eine Sicherheitslücke in der net/https Bibliothek entdeckt.&lt;/p&gt;


	&lt;p&gt;Detailierte Informationen finden Sie in &lt;a href=&quot;http://www.isecpartners.com/advisories/2007-006-rubyssl.txt&quot;&gt;der ursprünglichen Veröffentlichung&lt;/a&gt;.&lt;/p&gt; &lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Auswirkung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Auswirkung&quot; --&gt;&lt;p&gt;Die Sicherheitslücke liegt in der connect Methode innerhalb von
http.rb, welche fehlerhafter Weise den post_connection_check,
nach einem erfolgreichen SSL Verbindungsaufbau, nicht aufruft.
Dadurch wird das Server Zertifikat nicht gegen den angeforderten
DNS Namen validiert. Ein Angreifer kann dadurch einen Zielserver
bei einer SSL Verbindung imitieren. Die Vertrauenswürdigkeit einer
so aufgebauten SSL Verbindung ist damit nicht mehr vorhanden.&lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;Gefährdete Versionen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Gefährdete Versionen&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8 Serie&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Serie&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.8.4 und alle vorherigen&lt;/li&gt;
&lt;li&gt;1.8.5-p113 und alle vorherigen&lt;/li&gt;
&lt;li&gt;1.8.6-p110 und alle vorherigen&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;Entwicklerversion (1.9 Serien)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Serien)&quot; --&gt;
&lt;dd&gt;
Alle Versionen vor dem 2006-09-23
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;Lösung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Lösung&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8 Serie&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Serie&quot; --&gt;
&lt;dd&gt;
&lt;p&gt;Bitte aktualisieren Sie auf die Version 1.8.6-p111 oder 1.8.5-p114.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p111.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p111.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p114.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p114.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Weiterhin sollten sie die Methode Net::HTTP#enable_post_connection_check= nutzen um den post_connection_check zu aktivieren.&lt;/p&gt;
&lt;pre&gt;http = Net::HTTP.new(host, 443)
http.use_ssl = true
http.enable_post_connection_check = true
http.verify_mode = OpenSSL::SSL::VERIFY_PEER
store = OpenSSL::X509::Store.new
store.set_default_paths
http.cert_store = store
http.start {
  response = http.get(&quot;/&quot;)
}&lt;/pre&gt;
&lt;p&gt;Beachten Sie, dass eine fehlerbereinigte Version eventuell bereits über Ihren Paketmanager zur Verfügung stehen könnte.&lt;/p&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;Entwicklerversion (1.9 Serie)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Serie)&quot; --&gt;
&lt;dd&gt;
Bitte aktualsieren Sie Ihr Ruby auf eine Version nach 2006-09-23.
Der Standardwert von Net::HTTP#enable_post_connection_check wurde auf true in Ruby 1.9 gesetzt.
&lt;/dd&gt;
&lt;/dl&gt;</description>
          <pubDate>Thu, 04 Oct 2007 21:00:28 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/10/04/net-https-sicherheitslcke/</guid>
 <link>http://www.ruby-lang.org/de/news/2007/10/04/net-https-sicherheitslcke/</link>
 </item>
    
        <item>
          <title>Ruby 1.8.6 veröffentlicht</title>
          <description>&lt;p&gt;Ruby 1.8.6 wurde veröffentlicht. (Die Ankündigung gibt es in der &lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/43267&quot;&gt;Ruby Mailingliste&lt;/a&gt;)

&lt;p&gt;Der Quelltext ist in den folgenden drei Formaten verfügbar:&lt;/p&gt;

&lt;dl&gt;
  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.tar.bz2&quot;&gt;&lt;strong&gt;ruby-1.8.6.tar.bz2&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(3.8 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: e558a0e00ae318d43bf6ff9af452bad2
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.tar.gz&quot;&gt;&lt;strong&gt;ruby-1.8.6.tar.gz&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(4.4 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 23d2494aa94e7ae1ecbbb8c5e1507683
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.zip&quot;&gt;&lt;strong&gt;ruby-1.8.6.zip&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(5.3 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 5f4b82cec8f437634e05a3ce9bb3ca67
&lt;/pre&gt;
  &lt;/dd&gt;
&lt;/ul&gt; &lt;p&gt;Eine Auflistung aller Änderungen (seit Version 1.8.5) findet sich
in den Dateien &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6/NEWS&quot;&gt;NEWS&lt;/a&gt; und &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6/ChangeLog&quot;&gt;ChangeLog&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Nach der Veröffentlichung von Ruby 1.8.6 beginnt nun die Arbeit an der Version 1.8.7.
Es werden jedoch in Zukunft kritische Fehler und Sicherheitslücken im Zweig &quot;ruby_1_8_6&quot; 
bereinigt und in Form eines Patchlevel-Updates bereitgestellt.&lt;/p&gt;</description>
          <pubDate>Tue, 13 Mar 2007 19:58:49 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/03/13/ruby-1-8-6-verffentlicht/</guid>
 <link>http://www.ruby-lang.org/de/news/2007/03/13/ruby-1-8-6-verffentlicht/</link>
 </item>
    
        <item>
          <title>CVS Repository ab 16. März nicht mehr verfügbar</title>
          <description>&lt;p&gt;Der &lt;span class=&quot;caps&quot;&gt;CVS&lt;/span&gt; Dienst (betrifft auch CVSup und CVSweb) wird am 16. März 2007 um 3:00 Uhr (UTC Zeit) abgeschaltet. 
Das Code Repository ist nun nur noch &lt;a href=&quot;/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/&quot;&gt;über &lt;span class=&quot;caps&quot;&gt;SVN&lt;/span&gt; verfügbar&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Sollte jemand das aktuelle &lt;span class=&quot;caps&quot;&gt;CVS&lt;/span&gt; Repository benötigen so hat er bis zum 16. noch die Möglichkeit es über CVSup herunterzuladen.&lt;/p&gt; </description>
          <pubDate>Wed, 07 Mar 2007 20:27:41 GMT</pubDate>
 <guid>http://www.ruby-lang.org/de/news/2007/03/07/cvs-repository-wird-abgeschaltet/</guid>
 <link>http://www.ruby-lang.org/de/news/2007/03/07/cvs-repository-wird-abgeschaltet/</link>
 </item>
    
        <item>
          <title>Deutsches Rubyforum und Wiki wieder erreichbar</title>
          <description>&lt;p&gt;Nachdem seit Freitag dem 26.01.2007 das deutschen Rubyforum und Wiki, aufgrund einiger Probleme mit dem Serverprovider, Offline war, sind die beiden Seiten nun unter neuer Domain wieder erreichbar.&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;http://forum.ruby-portal.de&quot;&gt;Rubyforum&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;http://wiki.ruby-portal.de&quot;&gt;Rubywiki&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt; </description>
          <pubDate>Sat, 27 Jan 2007 14:29:11 GMT</pubDate>
 <guid>http://www.ruby-lang.org/de/news/2007/01/27/deutsches-rubyforum-und-wiki-wieder-erreichbar/</guid>
 <link>http://www.ruby-lang.org/de/news/2007/01/27/deutsches-rubyforum-und-wiki-wieder-erreichbar/</link>
 </item>
    
        <item>
          <title>Repository von CVS auf SVN geändert</title>
          <description>&lt;p&gt;Wir haben soebend das gesamte Ruby Repository nach Subversion portiert. Es ist über &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/&quot;&gt;http://svn.ruby-lang.org/repos/ruby/&lt;/a&gt; zu erreichen. Ihr könnt den Quellcode nun direkt mit dem svn Befehl auschecken oder Ihn über &lt;a href=&quot;http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?root=ruby&quot;&gt;ViewVC&lt;/a&gt; im Browser begutachten.&lt;/p&gt;&lt;p&gt;Die neue Hardware für svn.ruby-lang.org wurde von &lt;a href=&quot;http://www.sun.com&quot;&gt;Sun Microsystems&lt;/a&gt; gestellt.
Wir verwenden als Betriebssystem &lt;a href=&quot;http://www.sun.com/software/solaris/&quot;&gt;Solaris 10&lt;/a&gt; und es läuft bisher ziemlich gut.&lt;/p&gt; </description>
          <pubDate>Fri, 22 Dec 2006 14:28:20 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/</guid>
 <link>http://www.ruby-lang.org/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/</link>
 </item>
    
        <item>
          <title>Ruby on Rails Bootcamp</title>
          <description>&lt;p&gt;Vom 26. bis zum 30. März 2007 findet in Kloster Eberbach (nähe Frankfurt) das Ruby on Rails Bootcamp statt. Organisiert wird dies von der Big Nerd Ranch Europe. Weitere Informationen finden sich auf &lt;a href=&quot;http://www.bignerdranch.com/news/2006-12-20.shtml&quot;&gt;http://www.bignerdranch.com/news/2006-12-20.shtml&lt;/a&gt;.&lt;/p&gt; </description>
          <pubDate>Thu, 21 Dec 2006 00:24:22 GMT</pubDate>
 <guid>http://www.ruby-lang.org/de/news/2006/12/21/ruby-on-rails-bootcamp/</guid>
 <link>http://www.ruby-lang.org/de/news/2006/12/21/ruby-on-rails-bootcamp/</link>
 </item>
    
        <item>
          <title>Eine weitere DoS Sicherheitslücke in der CGI Bibliothek</title>
          <description>&lt;p&gt;Eine weitere Sicherheitslücke wurde in der CGI Bibliothek entdeckt, welche direkt mit Ruby ausgeliefert wird. Diese kann von böswilligen Benutzern dazu verwendet werden, einen Denial of Services Angriff (DoS) durchzuführen. &lt;/p&gt;&lt;p&gt;Die Schwachstelle wurde als &lt;a href=&quot;http://jvn.jp/jp/JVN%2384798830/index.html&quot;&gt;JVN#84798830&lt;/a&gt; veröffentlicht. &lt;/p&gt;&lt;p&gt;Bitte beachtet, dass &lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-cgi-dos-1.patch&quot;&gt;der letzte Patch&lt;/a&gt; dieses Problem nicht behebt.&lt;/p&gt; &lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Auswirkungen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Auswirkungen&quot; --&gt;&lt;p&gt;Eine bestimmte HTTP-Anfrage belastet die CPU übermäßig, wenn die Web-Anwendung die cgi.rb benutzt. Viele solcher Anfragen führen zur einer Überlastung (DoS). &lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;Betroffene Versionen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Betroffene Versionen&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8 Reihe&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Reihe&quot; --&gt;
&lt;dd&gt;
1.8.5 und alle vorherigen 
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;Entwicklerversion (1.9 Reihe)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Reihe)&quot; --&gt;
&lt;dd&gt;
Alle Versionen vor dem 04.12.2006 
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;Lösung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Lösung&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8 Reihe&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Reihe&quot; --&gt;
&lt;dd&gt;
&lt;p&gt;Bitte benutzt &lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p2.tar.gz&quot;&gt;die Version 1.8.5-p2&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;(4519151 bytes, md5sum: a3517a224716f79b14196adda3e88057) &lt;/p&gt;
&lt;p&gt;Bitte bedenkt, dass Euer Paketmanager eventuell bereits einen dementsprechenden Patch eingespielt hat. &lt;/p&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;Entwicklerversion (1.9 Reihe)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Reihe)&quot; --&gt;
&lt;dd&gt;
Bitte benutze eine Version ab dem 4 Dezember 2006.
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;Weitere Informationen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Weitere Informationen&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ruby-mine.de/?p=172&quot;&gt;Beschreibung des Problemes&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://rubyforen.de/viewtopic.php?t=3284&quot;&gt;Diskussion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
 <pubDate>Mon, 04 Dec 2006 21:40:38 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/12/04/another-dos-vulnerability-in-cgi-library/</guid>
 <link>http://www.ruby-lang.org/de/news/2006/12/04/another-dos-vulnerability-in-cgi-library/</link>
 </item>
    
        <item>
          <title>DoS Sicherheitslücke in CGI Bibliothek</title>
          <description>&lt;p&gt;Es wurde eine Sicherheitslücke in der &lt;span class=&quot;caps&quot;&gt;CGI&lt;/span&gt;-Bibliothek (cgi.rb) gefunden welche direkt mit Ruby zusammen ausgeliefert wird. Diese kann von böswilligen Benutzern dazu verwendet werden, einen &lt;a href=&quot;http://de.wikipedia.org/wiki/Denial_of_Service&quot;&gt;Denial of Services Angriff (DoS)&lt;/a&gt; durchzuführen. Das Problem wird dadurch hervorgerufen, dass eine &lt;span class=&quot;caps&quot;&gt;HTTP&lt;/span&gt; Anfrage, welche eine Multipart &lt;span class=&quot;caps&quot;&gt;MIME&lt;/span&gt; Kodierung verwendet, einen ungültigen Begrenzer enthält. Ein solcher ungültiger Begrenzer könnte so &amp;#8220;-&amp;#8221; statt so &amp;#8220;--&amp;#8221; aussehen. Das Verhalten führt dazu, dass sämtlicher zur Verfügung stehender Speicher belegt wird. Hierbei handelt es sich um eine typische DoS Vorraussetzung.&lt;/p&gt;


	&lt;p&gt;&lt;strong&gt;Ruby 1.8.5 und sämtliche vorherigen Versionen sind von dieser Sicherheitslücke betroffen.&lt;/strong&gt; Die Schwachstelle wurde als &lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5467&quot;&gt;&lt;span class=&quot;caps&quot;&gt;CVE&lt;/span&gt;-2006-5467&lt;/a&gt; veröffentlicht.&lt;/p&gt; &lt;h3&gt;Betroffene Versionen&lt;/h3&gt;


&lt;dl&gt;
&lt;dt&gt;1.8 Reihe&lt;/dt&gt;
&lt;dd&gt;1.8.5 und alle vorherigen&lt;/dd&gt;

&lt;dt&gt;Entwicklerversion (1.9 Reihe)&lt;/dt&gt;
&lt;dd&gt;Alle Versionen vor dem 23.09.2006&lt;/dd&gt;
&lt;/dl&gt;

	&lt;h3&gt;Lösung&lt;/h3&gt;


&lt;dl&gt;
&lt;dt&gt;1.8 Reihe&lt;/dt&gt;
&lt;dd&gt;
Verwende bitte den folgenden Patch nachdem du auf die Version 1.8.5 gewechselt hast:

&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-cgi-dos-1.patch&quot;&gt;&lt;span class=&quot;caps&quot;&gt;CGI&lt;/span&gt; DoS Patch&lt;/a&gt; (367 bytes; md5sum: 9d25f59d1c33a0b215f6c25260dcb536)&lt;/li&gt;&lt;/ul&gt;

Bitte bedenke, dass eventuell dein Paketmanager bereits einen dementsprechenden Patch eingespielt hat.
&lt;/dd&gt;

&lt;dt&gt;Entwicklerversion (1.9 Reihe)&lt;/dt&gt;
&lt;dd&gt;Bitte benutze eine Version ab dem 23. September 2006.&lt;/dd&gt;
&lt;/dl&gt;

	&lt;h3&gt;Referenzen&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;http://rubyforge.org/pipermail/mongrel-users/2006-October/001946.html&quot; lang=&quot;Mongrel&quot;&gt; [SEC] Mongrel Temporary Fix For cgi.rb 99% &lt;span class=&quot;caps&quot;&gt;CPU&lt;/span&gt; DoS Attack&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt;</description>
          <pubDate>Thu, 09 Nov 2006 21:51:04 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/11/09/dos-sicherheitslcke-in-cgi-bibliothek/</guid>
 <link>http://www.ruby-lang.org/de/news/2006/11/09/dos-sicherheitslcke-in-cgi-bibliothek/</link>
 </item>
    
    
  </channel>
</rss>