From 168921c302796d360b3881f3097a5d1cc25a2dca Mon Sep 17 00:00:00 2001 From: ablzh <123565843+ablzh@users.noreply.github.com> Date: Fri, 28 Nov 2025 08:59:27 +0800 Subject: [PATCH 1/3] Translate Ruby 3.2.7 Released (ru) --- .../_posts/2025-02-04-ruby-3-2-7-released.md | 42 +++++++++++++++++++ 1 file changed, 42 insertions(+) create mode 100644 ru/news/_posts/2025-02-04-ruby-3-2-7-released.md diff --git a/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md b/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md new file mode 100644 index 0000000000..60b3a51c9b --- /dev/null +++ b/ru/news/_posts/2025-02-04-ruby-3-2-7-released.md @@ -0,0 +1,42 @@ +--- +layout: news_post +title: "Вышел Ruby 3.2.7" +author: nagachika +translator: "ablzh" +date: 2025-02-04 12:00:00 +0000 +lang: ru +--- + +Вышел Ruby 3.2.7. + +Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_2_7). + +## Скачать + +{% assign release = site.data.releases | where: "version", "3.2.7" | first %} + +* <{{ release.url.gz }}> + + SIZE: {{ release.size.gz }} + SHA1: {{ release.sha1.gz }} + SHA256: {{ release.sha256.gz }} + SHA512: {{ release.sha512.gz }} + +* <{{ release.url.xz }}> + + SIZE: {{ release.size.xz }} + SHA1: {{ release.sha1.xz }} + SHA256: {{ release.sha256.xz }} + SHA512: {{ release.sha512.xz }} + +* <{{ release.url.zip }}> + + SIZE: {{ release.size.zip }} + SHA1: {{ release.sha1.zip }} + SHA256: {{ release.sha256.zip }} + SHA512: {{ release.sha512.zip }} + +## Комментарий к релизу + +Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз. +Спасибо за их вклад. From db5c1812d7049878a4d2f6c31fa97ea3aed4e4e8 Mon Sep 17 00:00:00 2001 From: ablzh <123565843+ablzh@users.noreply.github.com> Date: Fri, 28 Nov 2025 09:06:56 +0800 Subject: [PATCH 2/3] Translate CVE-2025-25186: DoS vulnerability in net-imap (ru) --- .../2025-02-10-dos-net-imap-cve-2025-25186.md | 29 +++++++++++++++++++ 1 file changed, 29 insertions(+) create mode 100644 ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md diff --git a/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md b/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md new file mode 100644 index 0000000000..49547c5b77 --- /dev/null +++ b/ru/news/_posts/2025-02-10-dos-net-imap-cve-2025-25186.md @@ -0,0 +1,29 @@ +--- +layout: news_post +title: "CVE-2025-25186: DoS уязвимость в net-imap" +author: "nevans" +translator: "ablzh" +date: 2025-02-10 03:00:00 +0000 +tags: security +lang: ru +--- + +Существует вероятность DoS в геме net-imap. Этой уязвимости присвоен CVE идентификатор [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). Мы рекомендуем обновить гем net-imap. + +## Подробности + +Злонамеренный сервер может отправить сильно сжатые данные uid-set, которые автоматически считываются потоком-получателем клиента. Парсер ответов использует Range#to_a для преобразования данных uid-set в массивы целых чисел без ограничения на развёрнутый размер диапазонов. + +Пожалуйста, обновите гем net-imap до версии 0.3.8, 0.4.19, 0.5.6 или более поздней. + +## Подверженные версии + +* Версии гема net-imap с 0.3.2 по 0.3.7, с 0.4.0 по 0.4.18, и с 0.5.0 по 0.5.5 (включительно). + +## Благодарности + +Спасибо [manun](https://hackerone.com/manun) за обнаружение этой проблемы. + +## История + +* Изначально опубликовано 2025-02-10 03:00:00 (UTC) From cae668bdbe349af130eeb87d90e8c40a3d611efe Mon Sep 17 00:00:00 2001 From: ablzh <123565843+ablzh@users.noreply.github.com> Date: Fri, 28 Nov 2025 09:13:28 +0800 Subject: [PATCH 3/3] Translate Ruby 3.4.2 Released (ru) --- .../_posts/2025-02-14-ruby-3-4-2-released.md | 49 +++++++++++++++++++ 1 file changed, 49 insertions(+) create mode 100644 ru/news/_posts/2025-02-14-ruby-3-4-2-released.md diff --git a/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md b/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md new file mode 100644 index 0000000000..3e100c3fb3 --- /dev/null +++ b/ru/news/_posts/2025-02-14-ruby-3-4-2-released.md @@ -0,0 +1,49 @@ +--- +layout: news_post +title: "Вышел Ruby 3.4.2" +author: k0kubun +translator: "ablzh" +date: 2025-02-14 21:55:17 +0000 +lang: ru +--- + +Вышел Ruby 3.4.2. + +Это плановое обновление, которое включает исправления ошибок. Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_4_2). + +## График релизов + +Мы планируем выпускать последнюю стабильную версию Ruby (в настоящее время Ruby 3.4) каждые 2 месяца. +Ruby 3.4.3 выйдет в апреле, 3.4.4 — в июне, 3.4.5 — в августе, 3.4.6 — в октябре и 3.4.7 — в декабре. + +Если произойдут какие-либо изменения, затрагивающие значительное число людей, эти версии могут быть выпущены раньше ожидаемого. + +## Скачать + +{% assign release = site.data.releases | where: "version", "3.4.2" | first %} + +* <{{ release.url.gz }}> + + SIZE: {{ release.size.gz }} + SHA1: {{ release.sha1.gz }} + SHA256: {{ release.sha256.gz }} + SHA512: {{ release.sha512.gz }} + +* <{{ release.url.xz }}> + + SIZE: {{ release.size.xz }} + SHA1: {{ release.sha1.xz }} + SHA256: {{ release.sha256.xz }} + SHA512: {{ release.sha512.xz }} + +* <{{ release.url.zip }}> + + SIZE: {{ release.size.zip }} + SHA1: {{ release.sha1.zip }} + SHA256: {{ release.sha256.zip }} + SHA512: {{ release.sha512.zip }} + +## Комментарий к релизу + +Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз. +Спасибо за их вклад.