<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>Jaros&#322;aw Zabie&#322;&#322;o - BLOG: Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI</title>
    <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description>moje notatki, linki, komentarze</description>
    <item>
      <title>Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI</title>
      <description>&lt;p&gt;Jak o tym pisz&#261; na &lt;a href="http://weblog.rubyonrails.org/2008/6/21/multiple-ruby-security-vulnerabilities"&gt;blogu RoR&lt;/a&gt; odkryto dosy&#263; powa&#380;ne dziury bezpiecze&#324;stwa w Ruby &lt;span class="caps"&gt;MRI&lt;/span&gt; we wszystkich wersjach od 1.8.5 do 1.9.0. Zalecana jest aktualizacja do &lt;a href="http://www.ruby-lang.org/en/news/2008/06/20/arbitrary-code-execution-vulnerabilities/"&gt;nowszych wersji&lt;/a&gt;. Problem nie dotyczy JRuby, ktory nie musi si&#281;&#160;martwi&#263;&#160;o g&#322;upie problemy z przepe&#322;nieniem bufora typowe dla j&#281;zyka C.&lt;/p&gt;


	&lt;p&gt;Nie wiem jak jest z &lt;a href="http://www.rubyenterpriseedition.com/"&gt;Ruby Enteprise&lt;/a&gt; u&#380;ywanym przez &lt;a href="http://modrails.com"&gt;Passengera&lt;/a&gt;. Profilaktycznie przestawi&#322;em aplikacj&#281; do pracy z za&#322;atanym Ruby 1.8.7-p22 (tym bardziej, &#380;e bie&#380;&#261;ca wersja Ruby Enterprise i tak nie pracuje szybciej w wypadku systemu 64-bitowego jaki u&#380;ywam na serwerze). Co ciekawe, stary Rails 1.2.3 te&#380; chodzi z nowym Ruby 1.8.7 (oficjalnie tylko Rails 2.1 jest z nim kompatybilny).&lt;/p&gt;


	&lt;p&gt;&lt;strong&gt;Update:&lt;/strong&gt;&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Ruby Enterprise (w skr&#243;cie &lt;span class="caps"&gt;REE&lt;/span&gt;) zosta&#322; dzi&#347; &lt;a href="http://blog.phusion.nl/2008/06/22/ruby-enterprise-edition-186-20080621-released/"&gt;za&#322;atany&lt;/a&gt; i dzia&#322;a w ko&#324;cu te&#380; na Mac OS-X!&lt;/li&gt;
	&lt;/ul&gt;


	&lt;ul&gt;
	&lt;li&gt;Na razie lepiej uwa&#380;a&#263; na t&#261; najnowsz&#261;, za&#322;atan&#261; wersj&#281; &lt;span class="caps"&gt;REE&lt;/span&gt;, bo jest niestabilna. Na Mac OS-X oraz na Ubuntu 7.10&amp;#215;64 wywala &amp;#8220;Segmentation fault&amp;#8221; na niekt&#243;rych stronach Rails. Wys&#322;a&#322;em ju&#380; informacj&#281; do tw&#243;rc&#243;w aby to sprawdzili.&lt;/li&gt;
	&lt;/ul&gt;</description>
      <pubDate>Sun, 22 Jun 2008 21:41:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:f71fe176-af23-45ab-91b9-54e13f9acce1</guid>
      <author>Jaros&#322;aw Zabie&#322;&#322;o</author>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury</link>
      <category>ruby</category>
      <category>security</category>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by Pawe&#322; Kondzior</title>
      <description>&lt;p&gt;@jiima: owszem, lagodny to on nie jest :) ale napewno ma poczucie humoru, ciezkie :) ale ma:
&lt;a href="http://www.zedshaw.com/projects/earing/" rel="nofollow"&gt;http://www.zedshaw.com/projects/earing/&lt;/a&gt;&lt;/p&gt;</description>
      <pubDate>Tue, 24 Jun 2008 18:31:50 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:b33cc8df-5caf-481a-ba28-8354600000bd</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1719</link>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by jiima</title>
      <description>&lt;p&gt;@PK&lt;/p&gt;


	&lt;p&gt;Ci&#281;&#380;ko czyta mi si&#281; Zeda. Facet za &#322;atwo si&#281; podnieca i za cz&#281;sto u&#380;ywa f*ck i innych pi&#281;knych s&#322;&#243;w. Poza tym mam wra&#380;enie, &#380;e robi projekcj&#281; tego, co go wkurzy&#322;o w teamie Rails na ca&#322;e &#347;rodowisko zwi&#261;zane z Ruby (dodaj&#261;c spiskowe teorie).
Moim zdaniem lekka przesada. I zgadzam si&#281;, &#380;e diffa ka&#380;dy mo&#380;e pu&#347;ci&#263; samemu.&lt;/p&gt;</description>
      <pubDate>Tue, 24 Jun 2008 11:45:17 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:4011dab4-a731-46e3-b361-9a8da7a5be1f</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1718</link>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by Pawe&#322; Kondzior</title>
      <description>&lt;p&gt;Radarek: chyba masz racje, niewiele by to zmienilo, wszak tak jak zed mozna bylo sprawdzic saemu co zostalo poprawione :) a reszte historii dopisac samemu.&lt;/p&gt;</description>
      <pubDate>Tue, 24 Jun 2008 00:15:50 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:7959c53c-b816-430a-afd4-f9177ef75edd</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1717</link>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by Radarek</title>
      <description>&lt;p&gt;Pawe&#322; Kondzior: By&#263; mo&#380;e nie zgodzisz si&#281; ze mn&#261;, ale co by da&#322;o publiczne info co to za dziury? Jak wida&#263; do tej pory nikt tego nie wykry&#322; i wszyscy &#380;yli szcz&#281;&#347;liwie :).&lt;/p&gt;</description>
      <pubDate>Mon, 23 Jun 2008 19:28:02 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:baf82efb-6266-44a9-91f1-4671e84e2cba</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1716</link>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by jiima</title>
      <description>&lt;p&gt;@JZ&lt;/p&gt;


	&lt;p&gt;Czy&#380;bym s&#322;ysza&#322; g&#322;os podziwu dla Javy :P? A tak powa&#380;nie to cieszy czas reakcji.&lt;/p&gt;</description>
      <pubDate>Mon, 23 Jun 2008 14:35:35 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:67da1261-368a-416b-ad00-4e57e3ba9576</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1715</link>
    </item>
    <item>
      <title>"Aktualizacje bezpiecze&#324;stwa dla wszystkich wersji Ruby MRI" by Pawe&#322; Kondzior</title>
      <description>&lt;p&gt;Niestety jak zwykle nie podali jakie to dziury, czego unikac itd. ZSFA troche nad tym posiedzial, ciekawa lektura &lt;a href="http://www.zedshaw.com/rants/the_big_ruby_vulnerabilities.html" rel="nofollow"&gt;http://www.zedshaw.com/rants/the_big_ruby_vulnerabilities.html&lt;/a&gt;, w poniedzialek zabieram sie za latanie ruby.&lt;/p&gt;</description>
      <pubDate>Mon, 23 Jun 2008 00:44:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:932943f4-7db8-4234-981e-dac3c05738e6</guid>
      <link>http://blog.zabiello.com/articles/2008/06/22/ruby-dziury#comment-1710</link>
    </item>
  </channel>
</rss>
