Repository von CVS auf SVN geändert

Wir haben soebend das gesamte Ruby Repository nach Subversion portiert. Es ist über http://svn.ruby-online.co.uk/repos/ruby/ zu erreichen. Ihr könnt den Quellcode nun direkt mit dem svn Befehl auschecken oder Ihn über ViewVC im Browser begutachten.

Die neue Hardware für svn.ruby-online.co.uk wurde von Sun Microsystems gestellt. Wir verwenden als Betriebssystem Solaris 10 und es läuft bisher ziemlich gut.

Ruby on Rails Bootcamp

Vom 26. bis zum 30. März 2007 findet in Kloster Eberbach (nähe Frankfurt) das Ruby on Rails Bootcamp statt. Organisiert wird dies von der Big Nerd Ranch Europe. Weitere Informationen finden sich auf http://www.bignerdranch.com/news/2006-12-20.shtml.

Weiterlesen…

Eine weitere DoS Sicherheitslücke in der CGI Bibliothek

Eine weitere Sicherheitslücke wurde in der CGI Bibliothek entdeckt, welche direkt mit Ruby ausgeliefert wird. Diese kann von böswilligen Benutzern dazu verwendet werden, einen Denial of Services Angriff (DoS) durchzuführen.

Die Schwachstelle wurde als JVN#84798830 veröffentlicht.

Bitte beachtet, dass der letzte Patch dieses Problem nicht behebt.

Weiterlesen…

DoS Sicherheitslücke in CGI Bibliothek

Es wurde eine Sicherheitslücke in der CGIBibliothek (cgi.rb) gefunden welche direkt mit Ruby zusammen ausgeliefert wird. Diese kann von böswilligen Benutzern dazu verwendet werden, einen Denial of Services Angriff (DoS) durchzuführen. Das Problem wird dadurch hervorgerufen, dass eine HTTP Anfrage, welche eine Multipart MIME Kodierung verwendet, einen ungültigen Begrenzer enthält. Ein solcher ungültiger Begrenzer könnte so “” statt so “—” aussehen. Das Verhalten führt dazu, dass sämtlicher zur Verfügung stehender Speicher belegt wird. Hierbei handelt es sich um eine typische DoS Vorraussetzung.

Ruby 1.8.5 und sämtliche vorherigen Versionen sind von dieser Sicherheitslücke betroffen. Die Schwachstelle wurde als CVE-2006-5467 veröffentlicht.

Weiterlesen…

RubyConf 2006 Review

Letztes Wochenende haben sich 300 Rubybegeisterte in Denver, CO getroffen um über die unterschiedlichsten Aspekte Ihrer Lieblingssprache zu diskutieren. Die Präsentationen waren großartig und jeder sollte ein solches Event mindestens einmal miterlebt haben.

Weiterlesen…

RubyConf 2006 Almost Upon Us!

With people traveling from all over the world, by train, by car, and by air, enthusiasm is building for RubyConf 2006! The conference is scheduled to begin Friday morning, but if you arrive early you may be able to join in on a few preliminary activities.

Weiterlesen…

Endlich ist das neue Design da!

Wie man sehen kann, ist das lang erwartete Redesign jetzt Wirklichkeit. Über ein Jahr ist seit dem Vorschlag vergangen. Es wurde das “Visual Identity Team” gebildet, welches die Ruby Homepage neu gestalten sollte. Dieses Team erstellte über 20 Designvorschläge und entschloss sich schlußendlich für das aktuelle Design.

Gleich nachdem das Design fest stand, wurde es liebevoll mit CSS und XHTML umgesetzt. Zusätzlich wurde ein Verwaltungstool geschrieben. Nun wurde der Inhalt von der alten Homepage übernommen und von einer begeisterten Gruppe von Freiwilligen angepasst.

Weiterlesen…

Server maintenance

Services except mailinglists will be down for a server maintenance on Wed Aug 30 08:00:00 UTC 2006. The downtime will be a few hours. Sorry for inconvenience.

Ruby 1.8.5 released!

Ruby 1.8.5 has been released.

The source is ftp://ftp.ruby-online.co.uk/pub/ruby/ruby-1.8.5.tar.gz, the md5sum is 3fbb02294a8ca33d4684055adba5ed6f, and filesize is 4,438,603 bytes.

Mauricio Fernandez wrote a summary of changes.

The Future of Ruby

There has been much discussion recently on the future directions Ruby will be exploring, with some official plans coming from Matz himself. If you are interested to know what’s coming, check out the following links:

Please remember that Ruby will continue to grow and change. The above information is only what we think we know at this point in that process.

Ruby in Google Summer of Code

Student Rubyists will be able to participate in the Google Summer of Code this summer, with Ruby Central, Inc. Ruby Central, Inc. as mentoring organization. See the Summer of Code page at Ruby Central.

Conference season is here

This coming spring and summer are shaping up to be a real “conference alley” for Rubyists. (And RubyConf 2006 hasn’t even been announced yet!) Upcoming events of interest include:

Check specific events for information about submitting talk proposals and/or registering to attend.