Архіви 2012 року
Конкурс Fukuoka Ruby Award 2013—Заявки будуть оцінені Matz
Шановні ентузіасти Ruby,
Опублікував James Edward Gray II 10-11-2012
Вразливість DoS переповнення хешу для ruby 1.9 (CVE-2012-5371)
Повідомлено про атаку DoS переповнення хешу для функції Hash, яку використовувала серія ruby 1.9 . Ця вразливість відрізняється від CVE-2011-4815 для ruby 1.8.7. Всім користувачам ruby 1.9 рекомендується оновитися до ruby-1.9.3 рівня патчу 327, щоб отримати це виправлення безпеки.
Опублікував usa 09-11-2012
RuPy 2012 дуже скоро
RuPy 2012 – 5-та конференція Ruby, Python та JavaScript для хакерів через два півкулі. 16-18 листопада 2012 в Брно, 8-9 грудня в Сан-Жозе.
Опублікував hosiawak 22-10-2012
Ненавмисне створення файлу, спричинене вставкою недопустимого символу NUL (CVE-2012-4522)
Виявлено вразливість, що процедури створення файлів можуть створювати ненавмисні файли, стратегічно вставляючи NUL(и) у шляхи файлів. Ця вразливість повідомлена як CVE-2012-4522.
Опублікував usa 12-10-2012
Вразливість обходу $SAFE щодо Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)
Виявлено вразливості для Exception#to_s, NameError#to_s, та name_err_mesg_to_s(), яка є внутрішньою API інтерпретатора Ruby. Зловмисний код користувача може обійти перевірку $SAFE, використовуючи одну з цих дірок безпеки.
Опублікував usa 12-10-2012
ConFoo 2013—Запит доповідей тепер відкритий!
ConFoo - одна з найважливіших конференцій, орієнтованих на розробників, і
включає контент Ruby. ConFoo 2013 відбудеться з 25 лютого по
1 березня в Монреалі, Канада.
Опублікував James Edward Gray II 07-09-2012
Вийшов Ruby 1.8.7-p370
Як ми опублікували раніше, ми надаємо вам звичайний випуск лише з виправленнями помилок 1.8.7 зараз.
Опублікував Urabe Shyouhei 29-06-2012
Група Facebook
Є новий спосіб спілкуватися з вашими колегами розробниками Ruby. Представляємо нову групу Facebook для мови програмування Ruby. Ця група дозволить розробникам спілкуватися з колегами програмістами Ruby та надасть засіб для спільних рішень проблем, з якими можуть зіткнутися члени. Вона також служитиме джерелом новин про проект Ruby та подій–таких як локальні воркшопи–пов’язаних з ним. Я представляю цю групу з великим захопленням та заохочую всіх розробників Ruby приєднатися та запросити інших. Ми можемо створити потужну спільноту, і люди, яких ви зустрінете та з якими працюватимете тут, можливо, будуть залучені до проектів, над якими ви, ймовірно, працюватимете в майбутньому.
Опублікував James Edward Gray II 02-06-2012
Обслуговування сервера
Сервіси ruby-lang.org, включаючи www, розсилки списків та Subversion, будуть недоступні для обслуговування сервера з Ср 06 червня 15:00:00 UTC 2012 до Ср 06 червня 20:00:00 UTC 2012. Вибачте за незручності.
Опублікував Shugo Maeda 30-05-2012
Matz отримує нагороду FSF 2011 за вільне програмне забезпечення
Нагорода за просування вільного програмного забезпечення надається щорічно особі, яка зробила великий внесок у прогрес та розвиток вільного програмного забезпечення, через діяльність, яка відповідає духу вільного програмного забезпечення.
Опублікував James Edward Gray II 29-03-2012
Виправлення безпеки для модуля Ruby OpenSSL: Дозволити "0/n splitting" як запобігання атаці TLS BEAST.
В OpenSSL, опція SSL_OP_DONT_INSERT_EMPTY_FRAGMENTS для SSL
з’єднання використовується для запобігання вразливості TLS-CBC-IV, описаної в
[1]. Це відома проблема TLSv1/SSLv3, але вона привертає багато
уваги останнім часом як атака BEAST [2] (CVE-2011-3389). Теми, пов’язані з Ruby
, знаходяться в нашому трекері проблем [3].
Опублікував Urabe Shyouhei 16-02-2012