diff --git a/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md b/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md new file mode 100644 index 0000000000..60b3a51c9b --- /dev/null +++ b/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md @@ -0,0 +1,42 @@ +--- +layout: news_post +title: "Вышел Ruby 3.2.7" +author: nagachika +translator: "ablzh" +date: 2025-02-04 12:00:00 +0000 +lang: ru +--- + +Вышел Ruby 3.2.7. + +Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_2_7). + +## Скачать + +{% assign release = site.data.releases | where: "version", "3.2.7" | first %} + +* <{{ release.url.gz }}> + + SIZE: {{ release.size.gz }} + SHA1: {{ release.sha1.gz }} + SHA256: {{ release.sha256.gz }} + SHA512: {{ release.sha512.gz }} + +* <{{ release.url.xz }}> + + SIZE: {{ release.size.xz }} + SHA1: {{ release.sha1.xz }} + SHA256: {{ release.sha256.xz }} + SHA512: {{ release.sha512.xz }} + +* <{{ release.url.zip }}> + + SIZE: {{ release.size.zip }} + SHA1: {{ release.sha1.zip }} + SHA256: {{ release.sha256.zip }} + SHA512: {{ release.sha512.zip }} + +## Комментарий к релизу + +Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз. +Спасибо за их вклад. diff --git a/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md b/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md new file mode 100644 index 0000000000..49547c5b77 --- /dev/null +++ b/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md @@ -0,0 +1,29 @@ +--- +layout: news_post +title: "CVE-2025-25186: DoS уязвимость в net-imap" +author: "nevans" +translator: "ablzh" +date: 2025-02-10 03:00:00 +0000 +tags: security +lang: ru +--- + +Существует вероятность DoS в геме net-imap. Этой уязвимости присвоен CVE идентификатор [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). Мы рекомендуем обновить гем net-imap. + +## Подробности + +Злонамеренный сервер может отправить сильно сжатые данные uid-set, которые автоматически считываются потоком-получателем клиента. Парсер ответов использует Range#to_a для преобразования данных uid-set в массивы целых чисел без ограничения на развёрнутый размер диапазонов. + +Пожалуйста, обновите гем net-imap до версии 0.3.8, 0.4.19, 0.5.6 или более поздней. + +## Подверженные версии + +* Версии гема net-imap с 0.3.2 по 0.3.7, с 0.4.0 по 0.4.18, и с 0.5.0 по 0.5.5 (включительно). + +## Благодарности + +Спасибо [manun](https://hackerone.com/manun) за обнаружение этой проблемы. + +## История + +* Изначально опубликовано 2025-02-10 03:00:00 (UTC) diff --git a/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md b/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md new file mode 100644 index 0000000000..3e100c3fb3 --- /dev/null +++ b/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md @@ -0,0 +1,49 @@ +--- +layout: news_post +title: "Вышел Ruby 3.4.2" +author: k0kubun +translator: "ablzh" +date: 2025-02-14 21:55:17 +0000 +lang: ru +--- + +Вышел Ruby 3.4.2. + +Это плановое обновление, которое включает исправления ошибок. Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_4_2). + +## График релизов + +Мы планируем выпускать последнюю стабильную версию Ruby (в настоящее время Ruby 3.4) каждые 2 месяца. +Ruby 3.4.3 выйдет в апреле, 3.4.4 — в июне, 3.4.5 — в августе, 3.4.6 — в октябре и 3.4.7 — в декабре. + +Если произойдут какие-либо изменения, затрагивающие значительное число людей, эти версии могут быть выпущены раньше ожидаемого. + +## Скачать + +{% assign release = site.data.releases | where: "version", "3.4.2" | first %} + +* <{{ release.url.gz }}> + + SIZE: {{ release.size.gz }} + SHA1: {{ release.sha1.gz }} + SHA256: {{ release.sha256.gz }} + SHA512: {{ release.sha512.gz }} + +* <{{ release.url.xz }}> + + SIZE: {{ release.size.xz }} + SHA1: {{ release.sha1.xz }} + SHA256: {{ release.sha256.xz }} + SHA512: {{ release.sha512.xz }} + +* <{{ release.url.zip }}> + + SIZE: {{ release.size.zip }} + SHA1: {{ release.sha1.zip }} + SHA256: {{ release.sha256.zip }} + SHA512: {{ release.sha512.zip }} + +## Комментарий к релизу + +Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз. +Спасибо за их вклад.