<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Actualités de Ruby-lang</title>
    <link>http://www.ruby-lang.org/fr/feeds/news.rss/</link>
    <language>fr-FR</language>
    <ttl>40</ttl>
    <description>Les dernières news sur Ruby-Lang.</description>
    
    
        <item>
          <title>Vulnérabilité WEBrick par injection d'une séquence d'échappement</title>
          <description>&lt;p&gt;Une vulnérabilité a été découverte dans le module WEBRick, qui fait partie de la bibliothèque standard. Elle permet à des tiers malveillants d'injecter des séquences d'échappement vers les logs de WEBRick, en vue notamment de l'exécution de caractères de contrôles dangereux au sein d'un terminal utilisateur.&lt;/p&gt;

&lt;p&gt;Un fix a d'ores et déjà été produit pour contrer cette faille. De nouvelles versions intégrant le patch seront produites sous peu. [màj : solutions disponibles dans la suite de cette news]&lt;/p&gt; &lt;h2&gt;Description détaillée&lt;/h2&gt;

&lt;p&gt;Les séquences d'échappement de terminaison sont utilisées pour autoriser un certain nombre d'interactions entre le terminal d'exécution des processus et ces derniers. Un problème classique réside dans le fait qu'a priori, ces séquences ne sont pas censées être produites par une ressource non autorisée du point de vue du terminal, du type réseau tiers (internet…). Jusqu'alors, WEBRick ne filtrait pas les séquences d'échappement en se basant sur cette approche standard, de sorte que la protection des logs était faible. Un attaquant distant pouvait mettre à profit &lt;a href=&quot;http://marc.info/?l=bugtraq&amp;amp;m=104612710031920&amp;amp;w=2&quot; title=&quot;Terminal Emulator Security Issues&quot;&gt;certaines faiblesses bien connues des terminaux&lt;/a&gt; en injectant dans les logs WEBRick des séquences d'échappement bien placées, en vue de leur exécution dans un terminal client.&lt;/p&gt;

&lt;p&gt;Exemple, avec une version non patchée de WEBRick :&lt;/p&gt;

&lt;pre&gt;&lt;code&gt;% xterm -e ruby -rwebrick -e 'WEBrick::HTTPServer.new(:Port=&amp;gt;8080).start' &amp;amp;
% wget http://localhost:8080/%1b%5d%32%3b%6f%77%6e%65%64%07%0a
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Regardez le titre de la fenêtre xterm.&lt;/p&gt;

&lt;h2&gt;Versions concernées&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;Ruby 1.8.6 patchlevel 383 et toutes les versions précédentes&lt;/li&gt;
&lt;li&gt;Ruby 1.8.7 patchlevel 248 et toutes les versions précédentes&lt;/li&gt;
&lt;li&gt;Versions de développement de Ruby 1.8 (1.8.8dev)&lt;/li&gt;
&lt;li&gt;Ruby 1.9.1 patchlevel 376 et toutes les versions précédentes&lt;/li&gt;
&lt;li&gt;Versions de développement de Ruby 1.9 (1.9.2dev)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Solutions&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;Des fixs pour les versions 1.8.6, 1.8.7 et 1.9.1 suivront bientôt cette annonce.
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Mise-à-jour&lt;/strong&gt; 1.8.7 pl. 249 règle le problème pour la brache 1.8.
Les utilisateurs de la version 1.8.7 sont encouragés à appliquer le patch.
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.tar.bz2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p249.zip&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mise-à-jour&lt;/strong&gt; 1.9.1 pl. 378 règle le problème pour la branche 1.9.
Les utilisateurs de la version 1.9.1 sont encouragés à appliquer le patch.
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.tar.bz2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p378.zip&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;Pour ce qui est des versions de développement, une mise-à-jour vers la révision la plus récente règle le problème.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Sources&lt;/h2&gt;

&lt;p&gt;Merci à Giovanni &quot;evilaliv3&quot; Pellerano, Alessandro &quot;jekil&quot; Tanasi et
Francesco &quot;ascii&quot; Ongaro pur la découvert de cette vulnérabilité.&lt;/p&gt;</description>
          <pubDate>Sun, 10 Jan 2010 18:47:41 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2010/01/10/vulnrabilit-webrick-par-injection-dune-squenescape-sequence-injection-vulnerability/</guid>
          <link>http://www.ruby-lang.org/fr/news/2010/01/10/vulnrabilit-webrick-par-injection-dune-squenescape-sequence-injection-vulnerability/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.8.7-p248</title>
          <description>&lt;p&gt;Avec un peu de retard sur l'actualité, voici une série de patchs pour plusieurs bugs de diverses natures sur la branche 1.8.7. Merci à Urabe Shyouhei.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p248.tar.gz&quot;&gt;ruby-1.8.7-p248.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p248.tar.bz2&quot;&gt;ruby-1.8.7-p248.tar.bz2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p248.zip&quot;&gt;ruby-1.8.7-p248.zip&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour les détails, voyez le &lt;a href=&quot;http://svn.ruby-lang.org/cgi-bin/viewvc.cgi/tags/v1_8_7_248/ChangeLog&quot;&gt;ChangeLog&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Checksums :&lt;/p&gt;

&lt;pre&gt;&lt;code&gt;MD5(ruby-1.8.7-p248.tar.gz)= 60a65374689ac8b90be54ca9c61c48e3
SHA256(ruby-1.8.7-p248.tar.gz)= 5c9cd617a2ec6b40abd7c7bdfce3256888134482b22f933a061ae18fb4b48755
SIZE(ruby-1.8.7-p248.tar.gz)= 4831010

MD5(ruby-1.8.7-p248.tar.bz2)= 37e19d46b7d4b845f57d3389084b94a6
SHA256(ruby-1.8.7-p248.tar.bz2)= 3d238c4cf0988797d33169ab05829f1a483194e7cacae4232f3a0e2cc01b6bfc
SIZE(ruby-1.8.7-p248.tar.bz2)= 4153123

MD5(ruby-1.8.7-p248.zip)= 819b9db9bcd4aa9a70f1193380a318c9
SHA256(ruby-1.8.7-p248.zip)= c133ecf35d5509e61443db05c9691bea6c6f63b87600a452b742014767bd98b3
SIZE(ruby-1.8.7-p248.zip)= 5889980
&lt;/code&gt;&lt;/pre&gt;</description>
          <pubDate>Sun, 10 Jan 2010 18:10:31 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2010/01/10/sortie-de-ruby-1-8-7-p248/</guid>
          <link>http://www.ruby-lang.org/fr/news/2010/01/10/sortie-de-ruby-1-8-7-p248/</link>
        </item>
    
        <item>
          <title>Ouverture des propositions pour RubyConf 2009</title>
          <description>&lt;p&gt;Les propositions de conférences (&lt;em&gt;Call for Proposals&lt;/em&gt;) pour RubyConf 2009 sont désormais acceptées, et ce jusqu&amp;#8217;au 21 août 2009. Pour formuler une proposition, vous devez vous créer un compte sur &lt;a href=&quot;http://www.rubyconf.org&quot;&gt;rubyconf.org&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;RubyConf 2009 aura lieu les 19, 20 et 21 novembre 2009 au &lt;em&gt;Embassy Suites Hotel&lt;/em&gt; du &lt;em&gt;San Francisco Airport&lt;/em&gt;, en Californie (USA). Plus de détails sur le &lt;a href=&quot;http://www.rubyconf.org&quot;&gt;site officiel&lt;/a&gt;.&lt;/p&gt; </description>
          <pubDate>Sun, 09 Aug 2009 10:27:58 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/08/09/ouverture-des-propositions-pour-rubyconf-2009/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/08/09/ouverture-des-propositions-pour-rubyconf-2009/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.9.2 preview 1</title>
          <description>&lt;p&gt;Ruby 1.9.2 preview 1 vient de sortir.&lt;/p&gt;&lt;p&gt;Il s'agit d'une pré-version pour la série 1.9.2, en somme un snapshot de la branche de développement actuelle. À ce titre, il existe encore des bugs qui rendent cette version instable. N'hésitez pas à participer à leur résolution. Au programme :&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;L'aspect objet de l'API Socket a été renforcé.&lt;/li&gt;
&lt;li&gt;Le module Time a été réécrit et amélioré : les valeurs minimale et maximale ont disparues, et le problème de l'an 2038 pour les dates (Unix Millennium bug) n'en est plus un.&lt;/li&gt;
&lt;li&gt;Ajout d'une nouvelle classe Random pour la génération de séquences aléatoires de nombres.&lt;/li&gt;
&lt;li&gt;Pour les utilisateurs de merb : Method#parameters fait son apparition.&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;Voyez le fichier &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/trunk/NEWS
&quot;&gt;NEWS&lt;/a&gt; et le &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/trunk/ChangeLog
&quot;&gt;ChangeLog&lt;/a&gt; pour plus de détails. &lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Télécharger&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Télécharger&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.tar.bz2&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
7487008 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
0b8f27ea78afcdc54d5d23e569aa0150
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
0681204e52207153250da80b3cc46812f94107807458a7d64b17554b6df71120
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.tar.gz&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
9422226 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
e2b8cdbf300f53472be09699a5837fd1
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
7f29ab3b1d5f0074bb82a6bf398f1cacd42fe508a17fc14844560c4d906786b6
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.2-preview1.zip&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
10741739 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-8&quot; id=&quot;label-8&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
253b5845e4b0f8250ae79c328b94e049
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-9&quot; id=&quot;label-9&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
cb132277476856535ee31e85929a3041877b0912868b7f64d1cf911a79463cdf
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Mon, 20 Jul 2009 15:41:27 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/07/20/sortie-de-ruby-1-9-2-preview-1/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/07/20/sortie-de-ruby-1-9-2-preview-1/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.9.1-p243</title>
          <description>&lt;p&gt;La version 1.9.1-p243 de Ruby est maintenant disponible.&lt;/p&gt;&lt;p&gt;Il s'agit d'un ensemble de patchs pour la série 1.9.1, avec plusieurs résolutions de bugs. Voyez le &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/branches/ruby_1_9_1/ChangeLog&quot;&gt;ChangeLog&lt;/a&gt; pour les détails.&lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Télécharger&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Télécharger&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.tar.bz2&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
7191348 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
66d4f8403d13623051091347764881a0
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
39c9850841c0dd5d368f96b854f97c19b21eb28a02200f8b4e151f608092e687
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.tar.gz&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
9043825 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
515bfd965814e718c0943abf3dde5494
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
31598e37b3962643bec722921644957be6f8fb9a26f6c91fa627bd668ea68be4
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p243.zip&amp;gt;&lt;/a&gt;
&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;TAILLE&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;TAILLE&quot; --&gt;
&lt;dd&gt;
10307868 bytes
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-8&quot; id=&quot;label-8&quot;&gt;MD5&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;MD5&quot; --&gt;
&lt;dd&gt;
7086675f78185d72719132231b810e4d
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-9&quot; id=&quot;label-9&quot;&gt;SHA256&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;SHA256&quot; --&gt;
&lt;dd&gt;
68a9847299269c5251dc61f7aad8482ab6022a6b1be13635d607fb593208b226
&lt;/dd&gt;
&lt;/dl&gt;&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Mon, 20 Jul 2009 15:34:19 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/07/20/sortie-de-ruby-1-9-1-p243/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/07/20/sortie-de-ruby-1-9-1-p243/</link>
        </item>
    
        <item>
          <title>Vulnérabilité de type DoS dans la librairie BigDecimal</title>
          <description>&lt;p&gt;Une faille du type déni de service (DoS) a été révélée dans la librairie standard BigDecimal. La conversion des objets BigDecimal en Float ouvrait la voie à des erreurs de segmentations volontaires.&lt;/p&gt;
&lt;p&gt;ActiveRecord se base sur cette classe, aussi la plupart des applications Rails sont elles touchées par ce bug, mais ce n'est pas une faille exclusive à Rails.&lt;/p&gt;
 &lt;h1&gt;Description&lt;/h1&gt;
&lt;p&gt;Un attaquant peut provoquer un DOS en forçant BigDecimal à scanner un nombre immense, du type :&lt;/p&gt;
&lt;pre&gt;
BigDecimal(&quot;9E69999999&quot;).to_s(&quot;F&quot;)
&lt;/pre&gt;
&lt;h1&gt;Versions touchées&lt;/h1&gt;
&lt;h2&gt;branche 1.8&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;1.8.6-p368 et toutes les versions précédentes&lt;/li&gt;
&lt;li&gt;1.8.7-p160 et toutes les versions précédentes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;branche 1.9&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Aucune des versions 1.9.1 n'est affectée&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Solution&lt;/h1&gt;
&lt;h2&gt;branche 1.8&lt;/h2&gt;
&lt;p&gt;Une mise à jour vers 1.8.6-p369 ou ruby-1.8.7-p173 règle le problème.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p369.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p369.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p173.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p173.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
          <pubDate>Wed, 10 Jun 2009 00:09:21 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/06/10/vulnrabilit-de-type-dos-dans-la-librairie-bigdecimal/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/06/10/vulnrabilit-de-type-dos-dans-la-librairie-bigdecimal/</link>
        </item>
    
        <item>
          <title>Engine Yard assurera le maintien de Ruby 1.8.6</title>
          <description>&lt;p&gt;Après un petit délai de mise en route interne, l'équipe de développement de Ruby a officiellement annoncé que le maintien de la branche 1.8.6 ne serait plus assurée par Urabe Shyouhei, mais par Kirk Haines, d'Engine Yard.&lt;/p&gt;
 &lt;p&gt;Cette branche a été lancée en 2007. Depuis lors, l'équipe de ruby-core a fourni du support, notamment par le traitement des bugs rapportés et par la communication d'alertes de sécurité. Ruby 1.8.6 a été un succès, si bien que ses utilisateurs ont manifesté le souhait que ce support perdure, au-delà des dates prévues en interne. Avec un accord de principe, restait à savoir qui allait s'en occuper. Engine Yard s'est proposée et il a été décidé de leur transférer les accès appropriés.&lt;/p&gt;
&lt;p&gt;Du point de vue des utilisateurs, cette annonce officielle n'introduit aucun changement… si ce n'est que les fix et les mises-à-jour devraient sortir à un rythme un peu plus rapide.&lt;/p&gt;
</description>
          <pubDate>Sat, 23 May 2009 21:52:04 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/05/23/engine-yard-assurera-le-maintien-de-ruby-1-8-6/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/05/23/engine-yard-assurera-le-maintien-de-ruby-1-8-6/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.9.1-p129</title>
          <description>&lt;p&gt;La version 1.9.1-p129 de Ruby est sortie.&lt;/p&gt;&lt;p&gt;Il s'agit d'un ensemble de correctifs pour Ruby 1.9.1 qui couvrent de nombreux bugs et deux vulnérabilités. À ce titre, il est recommandé d'installer cette mise-à-jour.&lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Téléchargement&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Téléchargement&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.bz2&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   7183891 bytes
MD5:    6fa62b20f72da471195830dec4eb2013
SHA256: cb730f035aec0e3ac104d23d27a79aa9625fdeb115dae2295de65355f449ce27&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   9034947 bytes
MD5:    c71f413514ee6341c627be2957023a5c
SHA256: 27b7a8ace1d17cec237020ae9355230b53f8c3875f8d942de903e7d58d14253b&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.zip&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   10299369 bytes
MD5:    156305e9633758eb60b419fabc33b6e4
SHA256: 6cbf0eda4ba0afedd8f0bd320e6a14f826149ef517d8bb967149af0558b0743b&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;À propos des vulnérabilités corrigées&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;À propos des vulnérabilités corrigées&quot; --&gt;&lt;ul&gt;
&lt;li&gt;DL::Function#call could pass tainted arguments to a C function even if&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;$SAFE &amp;gt; 0.&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;DL::dlopen could open a library with tainted library name even if&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;$SAFE &amp;gt; 0&lt;/p&gt; </description>
          <pubDate>Thu, 14 May 2009 07:13:54 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/05/14/sortie-de-ruby-1-9-1-p129/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/05/14/sortie-de-ruby-1-9-1-p129/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.8.7-p160 et 1.8.6-p368</title>
          <description>&lt;p&gt;Des mises à jour aux releases Ruby 1.8.7 et 1.8.6 sont disponibles.&lt;/p&gt;
&lt;p&gt;Plusieurs douzaines de bugs résolus, notamment pour CVE-2007-1558 et CVE-2008-1447, ainsi que des segfaults. Plus de détails dans les changelogs.&lt;/p&gt;
&lt;p&gt;Les archives :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.bz2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.zip&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.bz2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.zip&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
 &lt;p&gt;Checksums :&lt;/p&gt;
&lt;pre&gt;
MD5(ruby-1.8.6-p368.tar.gz)= 508bf1911173ac43e4e6c31d9dc36b8f
SHA256(ruby-1.8.6-p368.tar.gz)= cc8cad3edd02d8c2de3c63a7d8a5cb85af39766dd47360a9c0f26339b101e2a0
SIZE(ruby-1.8.6-p368.tar.gz)= 4602095

MD5(ruby-1.8.6-p368.tar.bz2)= 623447c6d8c973193aae565a5538ccfc
SHA256(ruby-1.8.6-p368.tar.bz2)= 1bd398a125040261f8e9e74289277c82063aae174ada9f300d2bea0a42ccdcc1
SIZE(ruby-1.8.6-p368.tar.bz2)= 3967709

MD5(ruby-1.8.6-p368.zip)= 3d301a4b1aded1922570585bbece2c29
SHA256(ruby-1.8.6-p368.zip)= 8ba4bfd14d2914bfe2c18ffa9da084234be978fd0eee654f7a5c732a1beb0246
SIZE(ruby-1.8.6-p368.zip)= 5619494

MD5(ruby-1.8.7-p160.tar.gz)= 945398f97e2de6dd8ab6df68d10bb1a1
SHA256(ruby-1.8.7-p160.tar.gz)= 47c3d1ae6b3dbda230d04f258304516fc1da571fa757d5e1d8d0104b49045530
SIZE(ruby-1.8.7-p160.tar.gz)= 4818817

MD5(ruby-1.8.7-p160.tar.bz2)= f8ddb886b8a81cf005f53e9a9541091d
SHA256(ruby-1.8.7-p160.tar.bz2)= e524a086212d2142c03eb6b82cd602adcac9dcf8bf60049e89aa4ca69864984d
SIZE(ruby-1.8.7-p160.tar.bz2)= 4137518

MD5(ruby-1.8.7-p160.zip)= 06319bafa225df47fe26dfb52bc174a7
SHA256(ruby-1.8.7-p160.zip)= c56fefbb9e7e186bf9feeb864793ad2a53062ce871b47ab0170316e38f738995
SIZE(ruby-1.8.7-p160.zip)= 5876269
&lt;/pre&gt;
&lt;p&gt;Les changelogs sont compris dans ces archives, ou disponibles directement via :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6_368/ChangeLog&quot;&gt;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6_368/ChangeLog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_160/ChangeLog&quot;&gt;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_160/ChangeLog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
          <pubDate>Sat, 02 May 2009 10:36:06 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/05/02/sortie-de-ruby-1-8-7-p160-et-1-8-6-p368/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/05/02/sortie-de-ruby-1-8-7-p160-et-1-8-6-p368/</link>
        </item>
    
        <item>
          <title>Sortie de Ruby 1.9.1</title>
          <description>&lt;p&gt;La version 1.9.1 de Ruby est sortie. Il s&amp;#8217;agit de la première version stable de la branche 1.9, qui correspond à la branche active de développement du langage : plus moderne, plus rapide, apportant une syntaxe simplifiée, un excellent support des langues, bref, un meilleur Ruby.&lt;/p&gt;


	&lt;p&gt;La branche 1.8 a été initiée en 2003 et a permis le développement de très nombreux produits. C&amp;#8217;est maintenant au tour des 1.9.x de prendre le relai, mais les 1.8.x sont pour le moment toujours en activité — la version 1.8.8 sortira courant 2009.&lt;/p&gt;


	&lt;p&gt;Vous pouvez prendre connaissance des changements majeurs intervenus depuis la version 1.8.7 &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_9_1_0/NEWS&quot;&gt;dans ce document&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Depuis la 1.9.1 &lt;span class=&quot;caps&quot;&gt;RC2&lt;/span&gt;, sept &lt;a href=&quot;http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=11&quot;&gt;bugs ont été corrigés&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Si vous tombez sur un os ou tout autre problème, pensez à poster un rapport de bug sur le &lt;a href=&quot;http://redmine.ruby-lang.org&quot;&gt;tracker officiel&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Téléchargement&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.bz2&lt;/a&gt;

	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;TAILLE&lt;/span&gt; : 7190271 bytes&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; :    0278610ec3f895ece688de703d99143e&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; : de7d33aeabdba123404c21230142299ac1de88c944c9f3215b816e824dd33321&lt;/p&gt;&lt;/li&gt;
	&lt;/ul&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.gz&lt;/a&gt;

	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;TAILLE&lt;/span&gt; : 9025004 bytes&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; :    50e4f381ce68c6de72bace6d75f0135b&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; : a5485951823c8c22ddf6100fc9e10c7bfc85fb5a4483844033cee0fad9e292cc&lt;/p&gt;&lt;/li&gt;
	&lt;/ul&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.zip&lt;/a&gt;

	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;TAILLE&lt;/span&gt; : 10273609 bytes&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; :    3377d43b041877cda108e243c6b7f436&lt;/p&gt;


	&lt;p&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; : 00562fce4108e5c6024c4152f943eaa7dcc8cf97d5c449ac102673a0d5c1943b&lt;/p&gt;&lt;/li&gt;
	&lt;/ul&gt; </description>
          <pubDate>Mon, 02 Feb 2009 11:24:04 GMT</pubDate>
          <guid>http://www.ruby-lang.org/fr/news/2009/02/02/sortie-de-ruby-1-9-1/</guid>
          <link>http://www.ruby-lang.org/fr/news/2009/02/02/sortie-de-ruby-1-9-1/</link>
        </item>
    
    
  </channel>
</rss>
