Ruby Summer of Code 2010

Kontynuując piękną tradycję rozpoczętą przez Google, Ruby Central, Engine Yard oraz Rails Core Team zorganizowali pierwsze coroczne Ruby Summer of Code.

Aby dowiedzieć się więcej odwiedź rubysoc.org oraz obserwuj @rubysoc.

Wszystko odbywać się będzie według zasad podobnych do tych z Google Summer of Code czyli:
  • studenci którzy zgłosili się do udziału w projekcie otrzymają $5000 za swoją pracę w ciągu wakacyjnej przerwy
  • nad projektami pieczę sprawować będzie grupa doświadczonych programistów Rubiego, będą oni mentorami studentów, oraz sędziami oddającymi głosy na dany projekt (pod uwagę brana będzie przydatność projektu dla społeczności Rubiego).

Odkryto lukę "Escape Sequence Injection" w WEBrick'u

Odkryto lukę bezpieczeństwa w serwerze WEBrick, który jest częścią biblioteki standardowej Rubiego. WEBrick umożliwia atakującemu wstrzyknięcie niebezpiecznych sekwencji znaków do logów serwera. W wyniku tego niebezpieczne znaki sterujące mogą zostać wykonane w terminalu ofiary.

Mamy już przygotowaną łatkę, wkrótce zostaną wydane uaktualnienia wszystkich aktywnych gałęzi Rubiego. W międzyczasie zalecamy aby nie przeglądać logów WEBrick'a.

Więcej…

Więcej aktualności

Więcej aktualności…