Skip to content

Commit b640af2

Browse files
committed
Merge branch 'translate-newest-posts-de'
2 parents 65ba0b7 + 3e29981 commit b640af2

6 files changed

+351
-0
lines changed
Lines changed: 57 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,57 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.2.1 veröffentlicht"
4+
author: "hsbt"
5+
translator: "Marvin Gülker"
6+
date: 2015-03-03 03:00:00 +0000
7+
lang: de
8+
---
9+
10+
Wir freuen uns, die Veröffentlichung von Ruby 2.2.1 ankündigen zu
11+
können.
12+
Es handelt sich dabei um das erste TEENY-Release der stabilen
13+
2.2er-Serie.
14+
15+
Diese Veröffentlichung enthält einen Fix für ein Kompilationsproblem
16+
mit ffi und einen weiteren für ein Speicherleck im Symbol-GC (siehe
17+
[Bug #10686](https://bugs.ruby-lang.org/issues/10686)).
18+
19+
Siehe das
20+
[ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_2_1/ChangeLog)
21+
für weitere Details.
22+
23+
## Download
24+
25+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.bz2)
26+
27+
SIZE: 13326768 bytes
28+
MD5: 06973777736d8e6bdad8dcaa469a9da3
29+
SHA256: 4e5676073246b7ade207be3e80a930567a88100513591a0f19fc38e247370065
30+
SHA512: af6a8e75a66b953ff33ecbca5111bcf1c6560b6b48b370b700820fcbe91363146c5ac8abd670a14e693b44343ae598bab472ed2902834304c03ffcd9550886d1
31+
32+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.gz)
33+
34+
SIZE: 16512208 bytes
35+
MD5: b49fc67a834e4f77249eb73eecffb1c9
36+
SHA256: 5a4de38068eca8919cb087d338c0c2e3d72c9382c804fb27ab746e6c7819ab28
37+
SHA512: 97b92251c612e40ad84c3ce612b0f410010ed72f564a4223af1c8df3f7c9d7b7acea9d75423f033752902e4829272c5c94496eae7f504d2be7442e44519b8e93
38+
39+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.tar.xz)
40+
41+
SIZE: 10320352 bytes
42+
MD5: f7570579539faaa734c02e2857370298
43+
SHA256: 3b2852c07fdc12d0ba2b5698c7587ae2b46141539a526d143da5860b55a626c0
44+
SHA512: 853517426cd4735bab42298a13cef6f4864b6f8787c3985eaa39a4d1efb40e121bdb51e874b567f0ec339fe001920bcd165067633992b2be30e7804191559151
45+
46+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.zip](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.1.zip)
47+
48+
SIZE: 18457205 bytes
49+
MD5: fc0a654425419e9397a1a6858a76325d
50+
SHA256: 73af1b1a9d5ceebfc129f270652fe81d9f760082c9fb3206a81bb7162b2a4087
51+
SHA512: 7150f0b6c6d27e6053ac88309903adf42fce537b8228740b97929712689c5623757aeb8a76dab1126cb70970c860fedb55a28c4660d818845921c0c74f8563f8
52+
53+
## Veröffentlichungskommentar
54+
55+
Viele Committers, Entwickler und Nutzer, die uns Fehlermeldungen
56+
zusandten, halfen uns, diese Veröffentlichung durchzuführen.
57+
Danke für ihre Mitarbeit.
Lines changed: 37 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,37 @@
1+
---
2+
layout: news_post
3+
title: "Google Summer of Code 2015"
4+
author: "Federico Builes"
5+
translator: "Marvin Gülker"
6+
date: 2015-03-06 10:48:37 +0000
7+
lang: de
8+
---
9+
10+
Ruby wird am [Google Summer of Code 2015][gsoc] als
11+
Top-Level-Organisation teilnehmen. Wir werden als Schirmherr für Ruby
12+
thematisierende Projekte wie [Ruby selbst][ruby-ideas],
13+
[JRuby][jruby-ideas], [Celluloid][celluloid] und [weitere][ideas]
14+
fungieren; Bewerbungen können Studenten ab dem 16. März bis zum
15+
27. März einreichen (hier geht es zum [Zeitplan][timeline]).
16+
17+
Wenn Sie Interesse daran haben, als Student oder als Mentor
18+
teilzunehmen, schreiben Sie sich bitte auf unserer [Mailingliste][ml]
19+
ein. Eine Liste der Projektideen können Sie im [Ruby-GSoC-Wiki][ideas]
20+
finden.
21+
22+
[RubyOnRails][ror] und [SciRuby][sciruby] nehmen dieses Jahr neben
23+
uns ebenfalls als Top-Level-Organisationen teil. Wenn Sie eine Idee
24+
haben, die besser in deren Projekte passen würde, sollten Sie deren
25+
[respektive][ror-announcement] [Ankündigung][sciruby-ideas] lesen.
26+
27+
[gsoc]: http://www.google-melange.com/gsoc/document/show/gsoc_program/google/gsoc2015/about_page
28+
[timeline]: http://www.google-melange.com/gsoc/events/google/gsoc2015
29+
[jruby-ideas]: https://github.com/jruby/jruby/wiki/Google-Summer-of-Code-2015
30+
[celluloid]: https://github.com/rubygsoc/rubygsoc/wiki/Ideas-List#celluloid
31+
[ideas]: https://github.com/rubygsoc/rubygsoc/wiki/Ideas-List
32+
[ml]: https://groups.google.com/forum/?hl=en#!forum/rubygsoc
33+
[ror-announcement]: http://weblog.rubyonrails.org/2015/3/4/google-summer-of-code-2015/
34+
[sciruby-ideas]: https://github.com/SciRuby/sciruby/wiki/Google-Summer-of-Code-2015-Ideas
35+
[ruby-ideas]: https://github.com/rubygsoc/rubygsoc/wiki/Ideas-List#mri-matz-ruby-interpreter
36+
[ror]: http://rubyonrails.org/
37+
[sciruby]: http://sciruby.com/
Lines changed: 66 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,66 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.0.0-p645 veröffentlicht"
4+
author: "usa"
5+
translator: "Marvin Gülker"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: de
8+
---
9+
10+
Wir freuen uns, die Veröffentlichung von Ruby 2.0.0-p645 ankündigen zu können.
11+
12+
Diese Veröffentlichung behebt eine Sicherheitslücke in der
13+
OpenSSL-Erweiterung.
14+
Bitte schauen Sie sich für weitere Informationen die Thematik unten
15+
an.
16+
17+
* [CVE-2015-1855: Hostname-Überprüfung in Ruby-OpenSSL](https://www.ruby-lang.org/de/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
18+
19+
Ruby 2.0.0 befindet sich nurmehr bis zum 24. Februar 2016 in der Phase
20+
der Sicherheitsaktualisierungen.
21+
Nach diesem Datum wird die Unterstützung von Ruby 2.0.0 eingestellt.
22+
Wir empfehlen Ihnen, dass Sie sich auf eine Migration auf neuere Versionen
23+
von Ruby, wie 2.1 oder 2.2, vorbereiten.
24+
25+
Diese Veröffentlichung enthält neben dem erwähnten Sicherheitsfix
26+
weitere kleinere Änderungen, welche für die Testumgebung erforderlich
27+
waren (dies sollte normale Nutzer nicht betreffen).
28+
29+
Siehe das
30+
[ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_645/ChangeLog)
31+
für alle Details.
32+
33+
## Download
34+
35+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2)
36+
37+
SIZE: 10786492 bytes
38+
SHA1: e724dd0e4a1e820a368be307aa0863a8ecf4b694
39+
SHA256: 2dcdcf9900cb923a16d3662d067bc8c801997ac3e4a774775e387e883b3683e9
40+
SHA512: e9ca186b1cf0877cdbecd43dcab2c5161a53103e926609d5e1b769a4980eab4571bfd0951788b4fc92dfd9d10175b0f5f36ea2c7289e575a9db9b62c02f93185
41+
42+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz)
43+
44+
SIZE: 13620967 bytes
45+
SHA1: 4f922cda8d8f745f7b80cef8f79a0b51c252bbf5
46+
SHA256: 5e9f8effffe97cba5ef0015feec6e1e5f3bacf6ace78cd1cdf72708cd71cf4ab
47+
SHA512: 4503e9d52d2f740ed00437f645cd532044a684b523b8044c0ba4e1b4e69649d2274d5b94fc8273acbbc19d3bb3f15375b93de5140d39f973f2fbb746500633b8
48+
49+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz)
50+
51+
SIZE: 8295192 bytes
52+
SHA1: eee2d0d06de5b22d7542c605b4f2db24b0cb26bc
53+
SHA256: 875be4f57bdbb2d2be0d64bfd8fc5022f004d55261ead8fd0cdc2e9e415e9f7b
54+
SHA512: 440f8ea50f51c53f90e42a8dfd7cd41f806b290d5c12c09f84d9159ab9c95e19b036cd8a5dc788844da501b9fcd1fa8ad8352ef7417998debc1b43a61a4ea4dc
55+
56+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip)
57+
58+
SIZE: 15139168 bytes
59+
SHA1: 384cc548291e91d0b9d7297bbc9aed46b88f254a
60+
SHA256: 2ad4eaabfd92d627baffc6c971e4b8987b38c06baf42dc2fc2e05131095499e7
61+
SHA512: 271373873570a0b47124cbc0232fff6be353264a0891dd04800c1c9f79b1297f66e0d4e817f474432b20cbf055c8f421548a11a6ec19b68dad16cc78f1ba9876
62+
63+
## Veröffentlichungskommentar
64+
65+
Vielen Dank an alle, die bei dieser Veröffentlichung mitgeholfen
66+
haben, insbesondere zzak.
Lines changed: 62 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,62 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.1.6 veröffentlicht"
4+
author: "usa"
5+
translator: "Marvin Gülker"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: de
8+
---
9+
10+
Ruby 2.1.6 ist veröffentlicht worden.
11+
12+
Diese Veröffentlichung behebt eine Sicherheitslücke in der
13+
OpenSSL-Erweiterung.
14+
Bitte schauen Sie sich für weitere Informationen die Thematik unten
15+
an.
16+
17+
* [CVE-2015-1855: Hostname-Überprüfung in Ruby-OpenSSL](https://www.ruby-lang.org/de/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
18+
19+
Außerdem wurden viele Fehler behoben; siehe die
20+
[Tickets](https://bugs.ruby-lang.org/projects/ruby-21/issues?set_filter=1&status_id=5)
21+
und das
22+
[ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_1_6/ChangeLog)
23+
für weitere Informationen.
24+
25+
## Download
26+
27+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2)
28+
29+
SIZE: 12011651 bytes
30+
SHA1: 380c3a5fa508fdaa2b227dbc00c56f703fd271d4
31+
SHA256: 7b5233be35a4a7fbd64923e42efb70b7bebd455d9d6f9d4001b3b3a6e0aa6ce9
32+
SHA512: 75d58120b5f387bcadbf6d19e85624f78c74f81b9018baef39207214673f7ebc0700ab31145acd88b4071c896ba8e1302a29c90955bcf5f8c863634125022aa6
33+
34+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz)
35+
36+
SIZE: 15141710 bytes
37+
SHA1: 426289b6647ce35ad101091825b6e7e5fce207f3
38+
SHA256: 1e1362ae7427c91fa53dc9c05aee4ee200e2d7d8970a891c5bd76bee28d28be4
39+
SHA512: 6563d8f39623ed5ba227725c54e630886412938bdf7c4cf03337d6c245af58d92274a098ea0e03bfd0e94970f4ee82909c366ae81db4b9317c10b92167bfc46d
40+
41+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz)
42+
43+
SIZE: 9381724 bytes
44+
SHA1: e429644f27c243474268bf548e6fa95d05579aaf
45+
SHA256: 137b27bffefd795fd97c288fff539d135f42320f8a1afddde99a34e1fbe7314e
46+
SHA512: 0cf91fe7ae53a3f9c034fa5996eeed91889b942b8e595e84be4e244adc30d79aa3f540cc6f657982715069dfb14af20786557689d9a8fe4bbfc66280e84dd6cf
47+
48+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip)
49+
50+
SIZE: 16671680 bytes
51+
SHA1: e79a033ab847e0d67940e31bac0debf197fad615
52+
SHA256: ecbc4b97cc78e96e01375b961936133279db806044fd4d23771136dae4c1056d
53+
SHA512: d1450bd013dbaabf10d7097e9dcd8c3f027110c08693ee7c94c002ea96b7e6e171c951b8b1ca3971b7f89e05b15df00ec56a006f9393889ae7f8045e9b328fad
54+
55+
## Veröffentlichungskommentar
56+
57+
Danke an alle, die bei dieser Veröffentlichung mitgeholfen haben,
58+
insbesondere nagachika.
59+
60+
Die Unterstützung von Ruby 2.1, diese Veröffentlichung eingeschlossen,
61+
wird bestimmt durch die „Vereinbarung über die stabile Version von Ruby“
62+
[der Ruby Association](http://www.ruby.or.jp/).
Lines changed: 58 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,58 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.2.2 veröffentlicht"
4+
author: "nagachika"
5+
translator: "Marvin Gülker"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: de
8+
---
9+
10+
Wir freuen uns, die Veröffentlichung von Ruby 2.2.2 ankündigen zu
11+
können.
12+
Hierbei handelt es sich um eine TEENY-Veröffentlichung der stabilen
13+
2.2er-Serie.
14+
15+
Diese Veröffentlichung behebt eine Sicherheitslücke in der
16+
OpenSSL-Erweiterung im Bezug auf die Verifikation von Hostnames.
17+
18+
* [CVE-2015-1855: Hostname-Überprüfung in Ruby-OpenSSL](https://www.ruby-lang.org/de/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
19+
20+
Weiterhin hat es einige Fehlerkorrekturen gegeben, siehe das
21+
[ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_2_2/ChangeLog)
22+
für Details.
23+
24+
## Download
25+
26+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2)
27+
28+
SIZE: 13314437 bytes
29+
SHA1: de97ec6132ac76bb7c0f92b5ca4682138093af1b
30+
SHA256: f3b8ffa6089820ee5bdc289567d365e5748d4170e8aa246d2ea6576f24796535
31+
SHA512: d6693251296e9c6e8452786ce6b0447c8730aff7f92d0a92733444dbf298a1e7504b7bd29bb6ee4f2155ef94ccb63148311c3ed7ac3403b60120a3ab5c70a162
32+
33+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz)
34+
35+
SIZE: 16613636 bytes
36+
SHA1: 29c51a17639d921b1ae51cd80a9d7584f67d5e1c
37+
SHA256: 5ffc0f317e429e6b29d4a98ac521c3ce65481bfd22a8cf845fa02a7b113d9b44
38+
SHA512: 0603f962980e14d206f8f1b3d5bb1b19d65f369bde71a686f3b4cef1d1dd09ef39afac3170947324f29a4ac17b99f9d406e5ca33b4950ece2e5baca0a42c791c
39+
40+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz)
41+
42+
SIZE: 10463044 bytes
43+
SHA1: 58cfec8db9b51ad1ff3bd2b9065da087913a6268
44+
SHA256: f033b5d08ab57083e48c1d81bcd7399967578c370b664da90e12a32891424462
45+
SHA512: bd72d0a4c017e2527659f64ef2781bbe8bd540a2302eaa60234a12282fd53c359e04205c56385402c67e81bb9dab3b88de53de82e12bb13e3386c26301043b64
46+
47+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip)
48+
49+
SIZE: 18448642 bytes
50+
SHA1: 7d26835cb7711dfe75f2c10fe38cb85f5ed56df5
51+
SHA256: dd96db09348034b21889df1b561c7482ee553558486707503c83908eddb3c768
52+
SHA512: 7487032e9108ea4b35f909e26c7202994524090b3c237713b8b406917cf65543ec7372d260dcacd5c9b269bb7645e1703b3a64ca3cc2efc8b2135c1d06729246
53+
54+
## Veröffentlichungskommentar
55+
56+
Viele Commiters, Entwickler und Nutzer, die uns Fehlermeldungen
57+
sanddten, halfen uns dabei, diese Veröffentlichung durchzuführen.
58+
Wir danken ihnen für ihre Mitarbeit.
Lines changed: 71 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,71 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2015-1855: Hostname-Überprüfung in Ruby-OpenSSL"
4+
author: "zzak"
5+
translator: "Marvin Gülker"
6+
tags: security
7+
date: 2015-04-13 12:00:00 +0000
8+
lang: de
9+
---
10+
11+
Rubys OpenSSL-Erweiterung leidet unter einer Sicherheitslücke, die in
12+
einer zu laxen Überprüfung der Anforderungen an die Struktur von
13+
Hostnames besteht und welche zu Bugs ähnlich denen in
14+
[CVE-2014-1492][CVE-2014-1492] führen kann. Ähnliche Probleme wurden
15+
in [Python][python-hostname-bug] gefunden.
16+
17+
Der Sicherheitslücke wurde die CVE-Nummer
18+
[CVE-2015-1855][CVE-2015-1855] zugewiesen.
19+
20+
Wir empfehlen Ihnen dringend Ruby zu aktualisieren.
21+
22+
## Details
23+
24+
Nachdem wir [RFC 6125][RFC-6125] und [RFC 5280][RFC-5280] durchgesehen
25+
haben, sind uns mehrere Verletzungen der Überprüfung von Hostnames
26+
aufgefallen, insbesondere bei Wildcard-Zertifikaten.
27+
28+
Rubys OpenSSL-Erweiterung bietet nun einen string-basierten
29+
Algorithmus, welcher sogar einem _strikteren_ Verhalten folgt als die beiden
30+
RFCs empfehlen. So ist es nun nicht mehr erlaubt, mehrere Platzhalter
31+
innerhalb eines Subject/SAN zu expandieren. Außerdem werden diese
32+
Werte nun ohne Rücksicht auf Groß- und Kleinschreibung verglichen.
33+
34+
Diese Veränderung hat Auswirkungen auf das Verhalten von Rubys
35+
`OpenSSL::SSL#verify_certificate_identity`.
36+
37+
Dabei sind besonders zu nennen:
38+
39+
* Nur ein Platzhalterzeichen ist im äußeren linken Teil des Hostname
40+
erlaubt.
41+
* IDNA-Namen können nur noch mit einen einfachen Platzhalter
42+
realisiert werden (z.B. '\*.domain').
43+
* Subject/SAN sollten auf ASCII-Zeichen begrenzt sein.
44+
45+
Alle Nutzer, die eine betroffene Veröffentlichung verwenden, sollten
46+
umgehend aktualisieren.
47+
48+
## Betroffene Versionen
49+
50+
* Alle 2.0er Versionen von Ruby vor Ruby 2.0.0 patchlevel 645
51+
* Alle 2.1er Versionen von Ruby vor Ruby 2.1.6
52+
* Alle 2.2er Versionen von Ruby vor Ruby 2.2.2
53+
* Trunk vor Revision 50292
54+
55+
## Danksagung
56+
57+
Dank an Tony Arcieri, Jeffrey Walton und Steffan Ullrich, welche
58+
dieses Problem gemeldet haben. Ursprüngliche Meldung ist
59+
[Bug #9644][Bug-9644] und Patches wurden durch Tony Arcieri und
60+
Hiroshi Nakamura eingereicht.
61+
62+
## Historie
63+
64+
* Ursprünglich veröffentlicht am 2015-04-13 12:00:00 (UTC)
65+
66+
[CVE-2014-1492]: https://bugzilla.mozilla.org/show_bug.cgi?id=903885
67+
[python-hostname-bug]: https://bugs.python.org/issue17997
68+
[CVE-2015-1855]: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1855
69+
[RFC-6125]: https://tools.ietf.org/html/rfc6125
70+
[RFC-5280]: https://tools.ietf.org/html/rfc5280
71+
[Bug-9644]: https://bugs.ruby-lang.org/issues/9644

0 commit comments

Comments
 (0)