Skip to content

Commit af9ebb8

Browse files
authored
Merge branch 'master' into ua-translation
2 parents ef72af1 + 60f1de3 commit af9ebb8

18 files changed

Lines changed: 944 additions & 52 deletions

ru/community/conferences/index.md

Lines changed: 12 additions & 52 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
---
22
layout: page
3-
title: "Ruby конференции"
3+
title: "Конференции Ruby"
44
lang: ru
55
---
66

@@ -10,67 +10,27 @@ lang: ru
1010

1111
### Основные конференции о Ruby
1212

13+
[RubyEvents.org][rc] — это простой список конференций, посвящённых Ruby, который публикуется совместно с сообществом Ruby. Там вы найдёте даты мероприятий, место проведения, информацию о CFP (Call For Proposals) и регистрации.
14+
15+
### Крупнейшие конференции Ruby
16+
1317
[RubyConf][1]
14-
: Каждый год, начиная с 2001, [Ruby Central, Inc.][2] проводит RubyConf,
15-
интернациональную Ruby конференцию. Количество участников росло по
16-
факториалу от десяти с 2001 по 2006 год. RubyConf предоставляет форум
17-
для докладов о Ruby технологиях от их создателей, включая доклады от
18-
Nathaniel Talbot про Test Unit, Jim Weirich про Rake, David Heinemeier
19-
Hansson про Ruby on Rails, Why the Lucky Stiff про YAML библиотеку и
20-
Sasada Koichi про YARV. Matz участвовал и выступал на всех конференциях,
21-
кроме одной.
18+
: Ежегодно с 2001 года организация [Ruby Central, Inc.][2] проводит RubyConf — Международную конференцию Ruby. RubyConf служит площадкой для докладов о Ruby-технологиях от их создателей.
2219

2320
[RubyKaigi][3]
24-
: Первая японская Ruby конференция, RubyKaigi 2006, была проведена в
25-
Odaiba. RubyKaigi предоставляет много новых захватывающих докладов от
26-
Matz'а и других рубистов каждый год.
21+
: Первая японская конференция Ruby, RubyKaigi 2006, прошла в Odaiba. Каждый год RubyKaigi представляет множество новых и интересных докладов от Matz и других рубистов.
2722

2823
[EuRuKo <small>(European Ruby Conference)</small>][4]
29-
: Первая ежегодная европейская Ruby конференция (EuRuKo) была в Karlsruhe,
30-
Германия, в 2003 году. Организованная командой немецких рубистов, включая
31-
Armin Roehrl и Michael Neumann, EuRuKo является вторым ежегодным Ruby
32-
событием после стартовавшей за два года до этого RubyConf.
33-
34-
[Open Source Developer Conference][5]
35-
: Ежегодная конференция разработчиков open source проходит в Австралии.
36-
Несмотря на то, что это не специфическая Ruby конференция, каждый год мы
37-
получаем оттуда несколько работ о Ruby.
38-
39-
### Региональные Ruby конференции
40-
41-
[Ruby Central][2] руководит программой [Regional Conference Grant Program][6],
42-
чтобы уменьшить затраты местных и региональных групп в организации
43-
событий.
44-
45-
46-
Ruby Central также сотрудничает с [SVForum][7], чтобы организовать Silicon
47-
Valley Ruby Conference, участвуя в этом со второй такой конференции в 2007
48-
году.
49-
50-
[WindyCityRails][9] является ежегодной конференцией для всех, кто обожает
51-
Ruby on Rails. Событие проводится в Chicago сообществом Ruby начиная с
52-
2008 года.
53-
54-
### Ruby на других конференциях
24+
: Первая ежегодная европейская Ruby конференция (EuRuKo) была в Karlsruhe, Германия, в 2003 году. Организованная командой немецких рубистов, включая Armin Roehrl и Michael Neumann, EuRuKo является вторым ежегодным Ruby событием после стартовавшей за два года до этого RubyConf.
5525

56-
С 2004 года часть конференции [O’Reilly Open Source Conference][10]
57-
посвящена темам Ruby. Также количество рубистов и тем о Ruby растет на
58-
других не Ruby-специфичных событиях. Некоторые конференции, посвященные
59-
[Ruby on Rails][11]: [RailsConf][12] от Ruby Central, RailsConf Europe (Ruby
60-
Central и [Skills Matter][14] соучередители с 2006, и с 2007 года – Ruby Central и
61-
O’Reilly), и Canada on Rails.
26+
### Региональные конференции Ruby
6227

28+
Актуальный список региональных конференций Ruby доступен на [RubyEvents.org][rc].
6329

30+
Там же вы найдёте ссылку на репозиторий GitHub, чтобы самостоятельно добавить или обновить информацию.
6431

32+
[rc]: https://www.rubyevents.org/
6533
[1]: http://rubyconf.org/
6634
[2]: http://rubycentral.org
6735
[3]: http://rubykaigi.org/
6836
[4]: http://euruko.org
69-
[5]: http://www.osdc.com.au/
70-
[6]: https://rubycentral.org/grants
71-
[7]: http://www.svforum.org
72-
[9]: http://windycityrails.org
73-
[10]: http://conferences.oreillynet.com/os2006/
74-
[11]: http://www.rubyonrails.org
75-
[12]: http://www.railsconf.org
76-
[14]: http://www.skillsmatter.com
Lines changed: 43 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,43 @@
1+
---
2+
layout: news_post
3+
title: "Вышел Ruby 3.3.7"
4+
author: k0kubun
5+
translator: "ablzh"
6+
date: 2025-01-15 07:51:59 +0000
7+
lang: ru
8+
---
9+
10+
Вышел Ruby 3.3.7.
11+
12+
Это плановое обновление, которое включает незначительные исправления ошибок.
13+
Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_3_7).
14+
15+
## Скачать
16+
17+
{% assign release = site.data.releases | where: "version", "3.3.7" | first %}
18+
19+
* <{{ release.url.gz }}>
20+
21+
SIZE: {{ release.size.gz }}
22+
SHA1: {{ release.sha1.gz }}
23+
SHA256: {{ release.sha256.gz }}
24+
SHA512: {{ release.sha512.gz }}
25+
26+
* <{{ release.url.xz }}>
27+
28+
SIZE: {{ release.size.xz }}
29+
SHA1: {{ release.sha1.xz }}
30+
SHA256: {{ release.sha256.xz }}
31+
SHA512: {{ release.sha512.xz }}
32+
33+
* <{{ release.url.zip }}>
34+
35+
SIZE: {{ release.size.zip }}
36+
SHA1: {{ release.sha1.zip }}
37+
SHA256: {{ release.sha256.zip }}
38+
SHA512: {{ release.sha512.zip }}
39+
40+
## Комментарий к релизу
41+
42+
Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз.
43+
Спасибо за их вклад.
Lines changed: 42 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,42 @@
1+
---
2+
layout: news_post
3+
title: "Вышел Ruby 3.2.7"
4+
author: nagachika
5+
translator: "ablzh"
6+
date: 2025-02-04 12:00:00 +0000
7+
lang: ru
8+
---
9+
10+
Вышел Ruby 3.2.7.
11+
12+
Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_2_7).
13+
14+
## Скачать
15+
16+
{% assign release = site.data.releases | where: "version", "3.2.7" | first %}
17+
18+
* <{{ release.url.gz }}>
19+
20+
SIZE: {{ release.size.gz }}
21+
SHA1: {{ release.sha1.gz }}
22+
SHA256: {{ release.sha256.gz }}
23+
SHA512: {{ release.sha512.gz }}
24+
25+
* <{{ release.url.xz }}>
26+
27+
SIZE: {{ release.size.xz }}
28+
SHA1: {{ release.sha1.xz }}
29+
SHA256: {{ release.sha256.xz }}
30+
SHA512: {{ release.sha512.xz }}
31+
32+
* <{{ release.url.zip }}>
33+
34+
SIZE: {{ release.size.zip }}
35+
SHA1: {{ release.sha1.zip }}
36+
SHA256: {{ release.sha256.zip }}
37+
SHA512: {{ release.sha512.zip }}
38+
39+
## Комментарий к релизу
40+
41+
Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз.
42+
Спасибо за их вклад.
Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-25186: DoS уязвимость в net-imap"
4+
author: "nevans"
5+
translator: "ablzh"
6+
date: 2025-02-10 03:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
Существует вероятность DoS в геме net-imap. Этой уязвимости присвоен CVE идентификатор [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). Мы рекомендуем обновить гем net-imap.
12+
13+
## Подробности
14+
15+
Злонамеренный сервер может отправить сильно сжатые данные uid-set, которые автоматически считываются потоком-получателем клиента. Парсер ответов использует Range#to_a для преобразования данных uid-set в массивы целых чисел без ограничения на развёрнутый размер диапазонов.
16+
17+
Пожалуйста, обновите гем net-imap до версии 0.3.8, 0.4.19, 0.5.6 или более поздней.
18+
19+
## Подверженные версии
20+
21+
* Версии гема net-imap с 0.3.2 по 0.3.7, с 0.4.0 по 0.4.18, и с 0.5.0 по 0.5.5 (включительно).
22+
23+
## Благодарности
24+
25+
Спасибо [manun](https://hackerone.com/manun) за обнаружение этой проблемы.
26+
27+
## История
28+
29+
* Изначально опубликовано 2025-02-10 03:00:00 (UTC)
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Вышел Ruby 3.4.2"
4+
author: k0kubun
5+
translator: "ablzh"
6+
date: 2025-02-14 21:55:17 +0000
7+
lang: ru
8+
---
9+
10+
Вышел Ruby 3.4.2.
11+
12+
Это плановое обновление, которое включает исправления ошибок. Подробности можно найти в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_4_2).
13+
14+
## График релизов
15+
16+
Мы планируем выпускать последнюю стабильную версию Ruby (в настоящее время Ruby 3.4) каждые 2 месяца.
17+
Ruby 3.4.3 выйдет в апреле, 3.4.4 — в июне, 3.4.5 — в августе, 3.4.6 — в октябре и 3.4.7 — в декабре.
18+
19+
Если произойдут какие-либо изменения, затрагивающие значительное число людей, эти версии могут быть выпущены раньше ожидаемого.
20+
21+
## Скачать
22+
23+
{% assign release = site.data.releases | where: "version", "3.4.2" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## Комментарий к релизу
47+
48+
Многие коммиттеры, разработчики и пользователи, сообщившие об ошибках, помогли нам подготовить этот релиз.
49+
Спасибо за их вклад.
Lines changed: 70 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,70 @@
1+
---
2+
layout: news_post
3+
title: "Рекомендации по безопасности: CVE-2025-27219, CVE-2025-27220 и CVE-2025-27221"
4+
author: "hsbt"
5+
translator: "ablzh"
6+
date: 2025-02-26 07:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
Мы опубликовали рекомендации по безопасности для CVE-2025-27219, CVE-2025-27220 и CVE-2025-27221. Подробности читайте ниже.
12+
13+
## CVE-2025-27219: Denial of Service в `CGI::Cookie.parse`.
14+
15+
Существует возможность DoS в геме cgi. Этой уязвимости присвоен CVE идентификатор [CVE-2025-27219](https://www.cve.org/CVERecord?id=CVE-2025-27219). Мы рекомендуем обновить гем cgi.
16+
17+
### Подробности
18+
19+
`CGI::Cookie.parse` в некоторых случаях требовал сверхлинейное время для разбора строки cookie. Передача вредоносно сформированной строки cookie в метод может привести к отказу в обслуживании.
20+
21+
Пожалуйста, обновите гем CGI до версии 0.3.5.1, 0.3.7, 0.4.2 или новее.
22+
23+
### Уязвимые версии
24+
25+
* гем cgi версии <= 0.3.5, 0.3.6, 0.4.0 и 0.4.1.
26+
27+
### Благодарности
28+
29+
Спасибо [lio346](https://hackerone.com/lio346) за обнаружение этой проблемы. Также спасибо [mame](https://github.com/mame) за исправление этой уязвимости.
30+
31+
## CVE-2025-27220: ReDoS в `CGI::Util#escapeElement`.
32+
33+
Существует возможность ReDoS (Regular expression Denial of Service) в геме cgi. Этой уязвимости присвоен CVE идентификатор [CVE-2025-27220](https://www.cve.org/CVERecord?id=CVE-2025-27220). Мы рекомендуем обновить гем cgi.
34+
35+
### Подробности
36+
37+
Регулярное выражение, используемое в `CGI::Util#escapeElement` уязвимо к ReDoS Специально созданный ввод может привести к высокому потреблению ресурсов процессора.
38+
39+
Эта уязвимость затрагивает только Ruby 3.1 и 3.2. Если вы используете эти версии, пожалуйста, обновите гем CGI до версии 0.3.5.1, 0.3.7, 0.4.2 или новее.
40+
41+
### Уязвимые версии
42+
43+
* гем cgi версии <= 0.3.5, 0.3.6, 0.4.0 и 0.4.1.
44+
45+
### Благодарности
46+
47+
Спасибо [svalkanov](https://hackerone.com/svalkanov) за обнаружение этой проблемы. Также спасибо [nobu](https://github.com/nobu) за исправление этой уязвимости.
48+
49+
50+
## CVE-2025-27221: Утечка userinfo в `URI#join`, `URI#merge` и `URI#+`.
51+
52+
Существует возможность утечки userinfo в геме uri. Этой уязвимости присвоен CVE идентификатор [CVE-2025-27221](https://www.cve.org/CVERecord?id=CVE-2025-27221). Мы рекомендуем обновить гем uri.
53+
54+
### Подробности
55+
56+
Методы `URI#join`, `URI#merge` и `URI#+` сохраняли userinfo, такой как `user:password`, даже после замены хоста. При генерации URL-адреса для вредоносного хоста из URL, содержащего секретный userinfo, с использованием этих методов, и последующем переходе пользователя по этому URL, может произойти непреднамеренная утечка userinfo.
57+
58+
Пожалуйста, обновите гем URI до версии 0.11.3, 0.12.4, 0.13.2, 1.0.3 или новее.
59+
60+
### Уязвимые версии
61+
62+
* гем uri версии < 0.11.3, с 0.12.0 до 0.12.3, 0.13.0, 0.13.1 и с 1.0.0 до 1.0.2.
63+
64+
### Благодарности
65+
66+
Спасибо [Tsubasa Irisawa (lambdasawa)](https://hackerone.com/lambdasawa) за обнаружение этой проблемы. Также спасибо [nobu](https://github.com/nobu) за дополнительные исправления этой уязвимости.
67+
68+
## История
69+
70+
* Впервые опубликовано 2025-02-26 7:00:00 (UTC)
Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
---
2+
layout: news_post
3+
title: "Вышел Ruby 3.1.7"
4+
author: hsbt
5+
translator: "ablzh"
6+
date: 2025-03-26 04:44:27 +0000
7+
lang: ru
8+
---
9+
10+
Вышла новая версия Ruby 3.1.7. В этот релиз вошли [исправления CVE-2025-27219, CVE-2025-27220 и CVE-2025-27221](https://www.ruby-lang.org/ru/news/2025/02/26/security-advisories/) и обновление встроенных гемов REXML и RSS.
11+
12+
Пожалуйста, смотрите [заметки о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_1_7) для получения более подробной информации.
13+
14+
Эта версия является финальным релизом серии Ruby 3.1. Мы не будем предоставлять никаких дальнейших обновлений, включая исправления уязвимостей, для серии Ruby 3.1.
15+
16+
Мы рекомендуем вам обновиться до Ruby 3.3 или 3.4.
17+
18+
## Скачать
19+
20+
{% assign release = site.data.releases | where: "version", "3.1.7" | first %}
21+
22+
- <{{ release.url.gz }}>
23+
24+
SIZE: {{ release.size.gz }}
25+
SHA1: {{ release.sha1.gz }}
26+
SHA256: {{ release.sha256.gz }}
27+
SHA512: {{ release.sha512.gz }}
28+
29+
- <{{ release.url.xz }}>
30+
31+
SIZE: {{ release.size.xz }}
32+
SHA1: {{ release.sha1.xz }}
33+
SHA256: {{ release.sha256.xz }}
34+
SHA512: {{ release.sha512.xz }}
35+
36+
- <{{ release.url.zip }}>
37+
38+
SIZE: {{ release.size.zip }}
39+
SHA1: {{ release.sha1.zip }}
40+
SHA256: {{ release.sha256.zip }}
41+
SHA512: {{ release.sha512.zip }}
42+
43+
## Комментарий к релизу
44+
45+
Многие коммиттеры, разработчики и пользователи, предоставившие отчёты об ошибках, помогли нам подготовить этот релиз.
46+
Спасибо за их вклад.

0 commit comments

Comments
 (0)