Skip to content

Commit b6a4735

Browse files
committed
Merge pull request #1056 from dabit/master
Translate latest security news and releases (es)
2 parents b640af2 + a9f8b67 commit b6a4735

4 files changed

+247
-0
lines changed
Lines changed: 62 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,62 @@
1+
---
2+
layout: news_post
3+
title: "Liberada la versión 2.0.0-p645 de Ruby"
4+
author: "usa"
5+
translator: "David Padilla"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: es
8+
---
9+
10+
Nos complace anunciar la entrega de Ruby 2.0.0-p645.
11+
12+
Esta entrega contiene una corrección de seguridad para la extensión de OpenSSL.
13+
14+
Puedes tener más detalles en esta publicación:
15+
16+
* [CVE-2015-1855: Ruby OpenSSL Hostname Verification](https://www.ruby-lang.org/es/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
17+
18+
Ruby 2.0.0 está en una fase de mantenimiento sólo por seguridad hasta Febrero 25 del 2016.
19+
Después de esa fecha, el mantenimiento de Ruby 2.0.0 llegará a su fin.
20+
21+
Te recomendamos que comiences a planear una migración a versiones más nuevas de Ruby como 2.1
22+
o 2.2.
23+
24+
Esta entrega incluye la corrección de seguridad mencionada arriba y otros cambios
25+
pequeños que no deberían afectar a los usuarios.
26+
27+
Puedes leer el [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_645/ChangeLog)
28+
para obtener más detalles.
29+
30+
## Descargas
31+
32+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2)
33+
34+
SIZE: 10786492 bytes
35+
SHA1: e724dd0e4a1e820a368be307aa0863a8ecf4b694
36+
SHA256: 2dcdcf9900cb923a16d3662d067bc8c801997ac3e4a774775e387e883b3683e9
37+
SHA512: e9ca186b1cf0877cdbecd43dcab2c5161a53103e926609d5e1b769a4980eab4571bfd0951788b4fc92dfd9d10175b0f5f36ea2c7289e575a9db9b62c02f93185
38+
39+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz)
40+
41+
SIZE: 13620967 bytes
42+
SHA1: 4f922cda8d8f745f7b80cef8f79a0b51c252bbf5
43+
SHA256: 5e9f8effffe97cba5ef0015feec6e1e5f3bacf6ace78cd1cdf72708cd71cf4ab
44+
SHA512: 4503e9d52d2f740ed00437f645cd532044a684b523b8044c0ba4e1b4e69649d2274d5b94fc8273acbbc19d3bb3f15375b93de5140d39f973f2fbb746500633b8
45+
46+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz)
47+
48+
SIZE: 8295192 bytes
49+
SHA1: eee2d0d06de5b22d7542c605b4f2db24b0cb26bc
50+
SHA256: 875be4f57bdbb2d2be0d64bfd8fc5022f004d55261ead8fd0cdc2e9e415e9f7b
51+
SHA512: 440f8ea50f51c53f90e42a8dfd7cd41f806b290d5c12c09f84d9159ab9c95e19b036cd8a5dc788844da501b9fcd1fa8ad8352ef7417998debc1b43a61a4ea4dc
52+
53+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip)
54+
55+
SIZE: 15139168 bytes
56+
SHA1: 384cc548291e91d0b9d7297bbc9aed46b88f254a
57+
SHA256: 2ad4eaabfd92d627baffc6c971e4b8987b38c06baf42dc2fc2e05131095499e7
58+
SHA512: 271373873570a0b47124cbc0232fff6be353264a0891dd04800c1c9f79b1297f66e0d4e817f474432b20cbf055c8f421548a11a6ec19b68dad16cc78f1ba9876
59+
60+
## Comentarios de la entrega
61+
62+
Muchas gracias a todos los que nos ayudaron con esta entrega, en especial a zzak.
Lines changed: 58 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,58 @@
1+
---
2+
layout: news_post
3+
title: "Liberada la versión 2.1.6 de Ruby"
4+
author: "usa"
5+
translator: "David Padilla"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: es
8+
---
9+
10+
La versión 2.1.6 de Ruby ha sido liberada.
11+
12+
Esta entrega tiene una corrección de seguridad para la extensión de OpenSSL.
13+
Por favor ve el siguiente artículo para obtener más detalles:
14+
15+
* [CVE-2015-1855: Ruby OpenSSL Hostname Verification](https://www.ruby-lang.org/es/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
16+
17+
También se incluyeron algunas otras correcciones.
18+
Puedes leer los [tickets](https://bugs.ruby-lang.org/projects/ruby-21/issues?set_filter=1&status_id=5)
19+
y el [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_1_6/ChangeLog)
20+
para obtener más detalles.
21+
22+
## Descargas
23+
24+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2)
25+
26+
SIZE: 12011651 bytes
27+
SHA1: 380c3a5fa508fdaa2b227dbc00c56f703fd271d4
28+
SHA256: 7b5233be35a4a7fbd64923e42efb70b7bebd455d9d6f9d4001b3b3a6e0aa6ce9
29+
SHA512: 75d58120b5f387bcadbf6d19e85624f78c74f81b9018baef39207214673f7ebc0700ab31145acd88b4071c896ba8e1302a29c90955bcf5f8c863634125022aa6
30+
31+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz)
32+
33+
SIZE: 15141710 bytes
34+
SHA1: 426289b6647ce35ad101091825b6e7e5fce207f3
35+
SHA256: 1e1362ae7427c91fa53dc9c05aee4ee200e2d7d8970a891c5bd76bee28d28be4
36+
SHA512: 6563d8f39623ed5ba227725c54e630886412938bdf7c4cf03337d6c245af58d92274a098ea0e03bfd0e94970f4ee82909c366ae81db4b9317c10b92167bfc46d
37+
38+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz)
39+
40+
SIZE: 9381724 bytes
41+
SHA1: e429644f27c243474268bf548e6fa95d05579aaf
42+
SHA256: 137b27bffefd795fd97c288fff539d135f42320f8a1afddde99a34e1fbe7314e
43+
SHA512: 0cf91fe7ae53a3f9c034fa5996eeed91889b942b8e595e84be4e244adc30d79aa3f540cc6f657982715069dfb14af20786557689d9a8fe4bbfc66280e84dd6cf
44+
45+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip)
46+
47+
SIZE: 16671680 bytes
48+
SHA1: e79a033ab847e0d67940e31bac0debf197fad615
49+
SHA256: ecbc4b97cc78e96e01375b961936133279db806044fd4d23771136dae4c1056d
50+
SHA512: d1450bd013dbaabf10d7097e9dcd8c3f027110c08693ee7c94c002ea96b7e6e171c951b8b1ca3971b7f89e05b15df00ec56a006f9393889ae7f8045e9b328fad
51+
52+
## Comentarios de la entrega
53+
54+
Gracias a todos los que ayudaron con esta entrega, en especial nagachika.
55+
56+
El mantenimiento de Ruby 2.1, incluyendo esta entrega, está basada en el "Pacto
57+
por la versión estable de Ruby" de la [Asociación de Ruby](http://www.ruby.or.jp/).
58+
Lines changed: 58 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,58 @@
1+
---
2+
layout: news_post
3+
title: "Liberada la versión 2.2.2 de Ruby"
4+
author: "nagachika"
5+
translator: "David Padilla"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: es
8+
---
9+
10+
Nos complace anunciar la entrega de Ruby 2.2.2.
11+
12+
Esta es una versión TEENY de la serie estable 2.2.
13+
14+
Esta entrega contiene una corrección de seguridad para la extensión de OpenSSL.
15+
16+
* [CVE-2015-1855: Ruby OpenSSL Hostname Verification](https://www.ruby-lang.org/es/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
17+
18+
También se incluyen algunas otras correcciones.
19+
Puedes leer el [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_2_2/ChangeLog)
20+
para obtener más detalles.
21+
22+
## Descargas
23+
24+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2)
25+
26+
SIZE: 13314437 bytes
27+
SHA1: de97ec6132ac76bb7c0f92b5ca4682138093af1b
28+
SHA256: f3b8ffa6089820ee5bdc289567d365e5748d4170e8aa246d2ea6576f24796535
29+
SHA512: d6693251296e9c6e8452786ce6b0447c8730aff7f92d0a92733444dbf298a1e7504b7bd29bb6ee4f2155ef94ccb63148311c3ed7ac3403b60120a3ab5c70a162
30+
31+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz)
32+
33+
SIZE: 16613636 bytes
34+
SHA1: 29c51a17639d921b1ae51cd80a9d7584f67d5e1c
35+
SHA256: 5ffc0f317e429e6b29d4a98ac521c3ce65481bfd22a8cf845fa02a7b113d9b44
36+
SHA512: 0603f962980e14d206f8f1b3d5bb1b19d65f369bde71a686f3b4cef1d1dd09ef39afac3170947324f29a4ac17b99f9d406e5ca33b4950ece2e5baca0a42c791c
37+
38+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz)
39+
40+
SIZE: 10463044 bytes
41+
SHA1: 58cfec8db9b51ad1ff3bd2b9065da087913a6268
42+
SHA256: f033b5d08ab57083e48c1d81bcd7399967578c370b664da90e12a32891424462
43+
SHA512: bd72d0a4c017e2527659f64ef2781bbe8bd540a2302eaa60234a12282fd53c359e04205c56385402c67e81bb9dab3b88de53de82e12bb13e3386c26301043b64
44+
45+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip)
46+
47+
SIZE: 18448642 bytes
48+
SHA1: 7d26835cb7711dfe75f2c10fe38cb85f5ed56df5
49+
SHA256: dd96db09348034b21889df1b561c7482ee553558486707503c83908eddb3c768
50+
SHA512: 7487032e9108ea4b35f909e26c7202994524090b3c237713b8b406917cf65543ec7372d260dcacd5c9b269bb7645e1703b3a64ca3cc2efc8b2135c1d06729246
51+
52+
## Comentarios de la entrega
53+
54+
Muchos colaboradores, desarrolladores y usuarios que nos reportaron problemas nos
55+
ayudaron a hacer esta entrega una realidad.
56+
57+
Gracias por su ayuda.
58+
Lines changed: 69 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,69 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2015-1855: Verificación de nombre de host en OpenSSL de Ruby"
4+
author: "zzak"
5+
translator: "David Padilla"
6+
tags: security
7+
date: 2015-04-13 12:00:00 +0000
8+
lang: es
9+
---
10+
11+
La extensión de OpenSSL tiene una vulnerabilidad a través de un sistema de
12+
empate de nombres demasiado flexible, que puede llevar a algunos problemas como
13+
[CVE-2014-1492][CVE-2014-1492].
14+
15+
Problemas similares fueron encontrados en [Python][python-hostname-bug].
16+
17+
A esta vulnerabilidad se le ha asignado el identificador
18+
[CVE-2015-1855][CVE-2015-1855].
19+
20+
Les recomendamos urgentemente que actualicen Ruby.
21+
22+
## Detalles
23+
24+
Después de revisar [RFC 6125][RFC-6125] y [RFC 5280][RFC-5280], encontramos
25+
varias violaciones a la manera en que se hace el empate de nombres de host
26+
particularmente con certificados de estrella.
27+
28+
La extensión de OpenSSl de Ruby ahora va a proveer un algortitmo de empate basado
29+
en cadenas que sigue un comportamiento _más_ estricto, como recomiendan los RFC
30+
mencionados.
31+
32+
En particular, el empate de más de una de las estrellas por sujeto/SAN ya no será
33+
permitido. Así como también la comparación de estos valores ahora va a tomar
34+
en cuenta la diferencia entre mayúsculas y minúsculas.
35+
36+
Este cambio va a afectar el comportamiento de la función `OpenSSL::SSL#verify_certificate_identity`.
37+
38+
Específicamente:
39+
40+
* Solamente será permitido un carácter de estrella en la parte izquierda de el
41+
nombre de host.
42+
* Los nombres IDNA ahora solo serán empatados con una estrella (e.g. '\*.dominio')
43+
* Sujeto/SAN ahora estará limitado solo a caracteres válidos ASCII.
44+
45+
Todos los usuarios usando una versión afectada deberían actualizar inmediatamente.
46+
47+
## Versiones Afectadas
48+
49+
* Todas las versiones de ruby 2.0 posteriores a 2.0.0-p645
50+
* Todas las versiones de ruby 2.1 posteriores a 2.1.6
51+
* Todas las versiones de ruby 2.2 posteriores a 2.2.2
52+
* Cualquier versión posterior a la revisión 50292
53+
54+
## Creditos
55+
56+
Agradecemos a Tony Arcieri, Jeffrey Walton, y Steffan Ullrich por reportar
57+
el problema. Originalmente fue reportado como [Bug #9644][Bug-9644],
58+
y con los parches enviados por Tony Arcieri y Hiroshi Nakamura.
59+
60+
## Historia
61+
62+
* Publicado originalmente 2015-04-13 12:00:00 (UTC)
63+
64+
[CVE-2014-1492]: https://bugzilla.mozilla.org/show_bug.cgi?id=903885
65+
[python-hostname-bug]: https://bugs.python.org/issue17997
66+
[CVE-2015-1855]: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1855
67+
[RFC-6125]: https://tools.ietf.org/html/rfc6125
68+
[RFC-5280]: https://tools.ietf.org/html/rfc5280
69+
[Bug-9644]: https://bugs.ruby-lang.org/issues/9644

0 commit comments

Comments
 (0)