<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>News RSS Feed</title>
    <link>http://www.ruby-lang.org/de/feeds/news.rss/</link>
    <language>de-de</language>
    <ttl>40</ttl>
    <description>Die letzten Neuigkeiten von Ruby-Lang.</description>
    
    
        <item>
          <title>Ruby 1.8.7 wurde veröffentlicht</title>
          <description>&lt;p&gt;Akinori &lt;span class=&quot;caps&quot;&gt;MUSHA&lt;/span&gt; kündigte am 31. Mai 2008 die Veröffentlichung von Ruby 1.8.7 an.&lt;/p&gt;


	&lt;p&gt;Diese neue Version enthält viele Fehlerbeseitigungen, einige neue Features (basierend auf Rückportierungen von 1.9) und kleinere Optimierungen bezüglich der Geschwindigkeit und Stabilität.&lt;/p&gt;


	&lt;p&gt;Der Quelltext steht in drei Formaten zur Verfügung:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.bz2&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.bz2&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.gz&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.zip&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.zip&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Checksumme:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; (ruby-1.8.7.tar.bz2) = f17f14c8d55e731b3ce1bc35c42f0a6c&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; (ruby-1.8.7.tar.bz2) = 65f2a862ba5e88bac7a78cff15bcb88d7534e741b51a1ffb79a0136c7041359a&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SIZE&lt;/span&gt; (ruby-1.8.7.tar.bz2) = 4100024&lt;/li&gt;
	&lt;/ul&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; (ruby-1.8.7.tar.gz) = de906850f9a012c12ffc6e9f56fb1b66&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; (ruby-1.8.7.tar.gz) = 600dccf13bca3e4179fa6ff554220ce4ba67ffc72bce1ac3bf74c2599c03a0ca&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SIZE&lt;/span&gt; (ruby-1.8.7.tar.gz) = 4799732&lt;/li&gt;
	&lt;/ul&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;MD5&lt;/span&gt; (ruby-1.8.7.zip) = 14d3eb37b32e4a26966bdd80f361ccd2&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SHA256&lt;/span&gt; (ruby-1.8.7.zip) = 805987ad167d8f9cac90e4b9342686e96a7708664111be27a3c6d680ce21d6c1&lt;/li&gt;
		&lt;li&gt;&lt;span class=&quot;caps&quot;&gt;SIZE&lt;/span&gt; (ruby-1.8.7.zip) = 5851408&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Für eine detailierte Auflistung aller Änderungen gibt es die folgenden Dokumente:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/NEWS&lt;/li&gt;
		&lt;li&gt;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/ChangeLog&lt;/li&gt;
	&lt;/ul&gt; </description>
          <pubDate>Mon, 02 Jun 2008 11:07:35 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2008/06/02/ruby-1-8-7-wurde-verffentlicht/</guid>
          <link>http://www.ruby-lang.org/de/news/2008/06/02/ruby-1-8-7-wurde-verffentlicht/</link>
        </item>
    
        <item>
          <title>Europäische Ruby Konferenz 2008 (EURUKO)</title>
          <description>&lt;p&gt;Vom 29. bis 30. März findet die &lt;span class=&quot;caps&quot;&gt;EURUKO 2008&lt;/span&gt; in Prag statt.&lt;/p&gt;


	&lt;p&gt;&lt;a href=&quot;http://www.euruko2008.org/&quot;&gt;Veranstaltungsinformationen&lt;/a&gt;&lt;/p&gt; </description>
          <pubDate>Fri, 07 Mar 2008 17:01:26 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2008/03/07/europische-ruby-konferenz-2008-euruko/</guid>
          <link>http://www.ruby-lang.org/de/news/2008/03/07/europische-ruby-konferenz-2008-euruko/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.0 veröffentlicht</title>
          <description>&lt;p&gt;Ruby 1.9.0 wurde veröffentlicht. (Die Ankündigung gibt es in der &lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/44387&quot;&gt;Ruby Mailingliste&lt;/a&gt;). &lt;span style=&quot;color: red&quot;&gt;Es handelt sich bei diesem Release um eine Entwicklerversion die nicht für den produktiven Einsatz gedacht ist!&lt;/span&gt;

&lt;p&gt;Der Quelltext ist in den folgenden drei Formaten verfügbar:&lt;/p&gt;

&lt;dl&gt;
  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.tar.bz2&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.tar.bz2&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(5 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 407cc7d0032e19eb12216c0ebc7f17b3
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.tar.gz&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.tar.gz&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(6 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: b20cce98b284f7f75939c09d5c8e846d
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-0.zip&quot;&gt;&lt;strong&gt;ruby-1.9.0-0.zip&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(7 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 78b2a5f9a81c5f6775002c4fb24d2d75
&lt;/pre&gt;
  &lt;/dd&gt;
&lt;/ul&gt;

&lt;p&gt;Einige Änderungen sind in der &lt;a href=&quot;http://www.ruby-mine.de/2007/12/25/warum-ruby-1-9-0&quot;&gt;Ruby-Mine&lt;/a&gt; beschrieben.&lt;/p&gt; </description>
          <pubDate>Tue, 25 Dec 2007 19:32:04 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/12/25/ruby-1-9-0-verffentlicht/</guid>
          <link>http://www.ruby-lang.org/de/news/2007/12/25/ruby-1-9-0-verffentlicht/</link>
        </item>
    
        <item>
          <title>Net::HTTPS Sicherheitslücke</title>
          <description>&lt;p&gt;Es wurde eine Sicherheitslücke in der net/https Bibliothek entdeckt.&lt;/p&gt;


	&lt;p&gt;Detailierte Informationen finden Sie in &lt;a href=&quot;http://www.isecpartners.com/advisories/2007-006-rubyssl.txt&quot;&gt;der ursprünglichen Veröffentlichung&lt;/a&gt;.&lt;/p&gt; &lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Auswirkung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Auswirkung&quot; --&gt;&lt;p&gt;Die Sicherheitslücke liegt in der connect Methode innerhalb von
http.rb, welche fehlerhafter Weise den post_connection_check,
nach einem erfolgreichen SSL Verbindungsaufbau, nicht aufruft.
Dadurch wird das Server Zertifikat nicht gegen den angeforderten
DNS Namen validiert. Ein Angreifer kann dadurch einen Zielserver
bei einer SSL Verbindung imitieren. Die Vertrauenswürdigkeit einer
so aufgebauten SSL Verbindung ist damit nicht mehr vorhanden.&lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;Gefährdete Versionen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Gefährdete Versionen&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8 Serie&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Serie&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.8.4 und alle vorherigen&lt;/li&gt;
&lt;li&gt;1.8.5-p113 und alle vorherigen&lt;/li&gt;
&lt;li&gt;1.8.6-p110 und alle vorherigen&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;Entwicklerversion (1.9 Serien)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Serien)&quot; --&gt;
&lt;dd&gt;
Alle Versionen vor dem 2006-09-23
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;Lösung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Lösung&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8 Serie&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Serie&quot; --&gt;
&lt;dd&gt;
&lt;p&gt;Bitte aktualisieren Sie auf die Version 1.8.6-p111 oder 1.8.5-p114.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p111.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p111.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p114.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p114.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Weiterhin sollten sie die Methode Net::HTTP#enable_post_connection_check= nutzen um den post_connection_check zu aktivieren.&lt;/p&gt;
&lt;pre&gt;http = Net::HTTP.new(host, 443)
http.use_ssl = true
http.enable_post_connection_check = true
http.verify_mode = OpenSSL::SSL::VERIFY_PEER
store = OpenSSL::X509::Store.new
store.set_default_paths
http.cert_store = store
http.start {
  response = http.get(&quot;/&quot;)
}&lt;/pre&gt;
&lt;p&gt;Beachten Sie, dass eine fehlerbereinigte Version eventuell bereits über Ihren Paketmanager zur Verfügung stehen könnte.&lt;/p&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;Entwicklerversion (1.9 Serie)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Serie)&quot; --&gt;
&lt;dd&gt;
Bitte aktualsieren Sie Ihr Ruby auf eine Version nach 2006-09-23.
Der Standardwert von Net::HTTP#enable_post_connection_check wurde auf true in Ruby 1.9 gesetzt.
&lt;/dd&gt;
&lt;/dl&gt;</description>
          <pubDate>Thu, 04 Oct 2007 21:00:28 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/10/04/net-https-sicherheitslcke/</guid>
          <link>http://www.ruby-lang.org/de/news/2007/10/04/net-https-sicherheitslcke/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.6 veröffentlicht</title>
          <description>&lt;p&gt;Ruby 1.8.6 wurde veröffentlicht. (Die Ankündigung gibt es in der &lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/43267&quot;&gt;Ruby Mailingliste&lt;/a&gt;)

&lt;p&gt;Der Quelltext ist in den folgenden drei Formaten verfügbar:&lt;/p&gt;

&lt;dl&gt;
  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.tar.bz2&quot;&gt;&lt;strong&gt;ruby-1.8.6.tar.bz2&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(3.8 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: e558a0e00ae318d43bf6ff9af452bad2
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.tar.gz&quot;&gt;&lt;strong&gt;ruby-1.8.6.tar.gz&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(4.4 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 23d2494aa94e7ae1ecbbb8c5e1507683
&lt;/pre&gt;
  &lt;/dd&gt;

  &lt;dt&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6.zip&quot;&gt;&lt;strong&gt;ruby-1.8.6.zip&lt;/strong&gt;&lt;/a&gt; &lt;small style=&quot;font-weight:normal&quot;&gt;(5.3 MB)&lt;/small&gt;&lt;/dt&gt;
  &lt;dd&gt;
&lt;pre&gt;
md5: 5f4b82cec8f437634e05a3ce9bb3ca67
&lt;/pre&gt;
  &lt;/dd&gt;
&lt;/ul&gt; &lt;p&gt;Eine Auflistung aller Änderungen (seit Version 1.8.5) findet sich
in den Dateien &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6/NEWS&quot;&gt;NEWS&lt;/a&gt; und &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6/ChangeLog&quot;&gt;ChangeLog&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Nach der Veröffentlichung von Ruby 1.8.6 beginnt nun die Arbeit an der Version 1.8.7.
Es werden jedoch in Zukunft kritische Fehler und Sicherheitslücken im Zweig &quot;ruby_1_8_6&quot; 
bereinigt und in Form eines Patchlevel-Updates bereitgestellt.&lt;/p&gt;</description>
          <pubDate>Tue, 13 Mar 2007 19:58:49 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/03/13/ruby-1-8-6-verffentlicht/</guid>
          <link>http://www.ruby-lang.org/de/news/2007/03/13/ruby-1-8-6-verffentlicht/</link>
        </item>
    
        <item>
          <title>CVS Repository ab 16. März nicht mehr verfügbar</title>
          <description>&lt;p&gt;Der &lt;span class=&quot;caps&quot;&gt;CVS&lt;/span&gt; Dienst (betrifft auch CVSup und CVSweb) wird am 16. März 2007 um 3:00 Uhr (UTC Zeit) abgeschaltet. 
Das Code Repository ist nun nur noch &lt;a href=&quot;/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/&quot;&gt;über &lt;span class=&quot;caps&quot;&gt;SVN&lt;/span&gt; verfügbar&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;Sollte jemand das aktuelle &lt;span class=&quot;caps&quot;&gt;CVS&lt;/span&gt; Repository benötigen so hat er bis zum 16. noch die Möglichkeit es über CVSup herunterzuladen.&lt;/p&gt; </description>
          <pubDate>Wed, 07 Mar 2007 20:27:41 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/03/07/cvs-repository-wird-abgeschaltet/</guid>
          <link>http://www.ruby-lang.org/de/news/2007/03/07/cvs-repository-wird-abgeschaltet/</link>
        </item>
    
        <item>
          <title>Deutsches Rubyforum und Wiki wieder erreichbar</title>
          <description>&lt;p&gt;Nachdem seit Freitag dem 26.01.2007 das deutschen Rubyforum und Wiki, aufgrund einiger Probleme mit dem Serverprovider, Offline war, sind die beiden Seiten nun unter neuer Domain wieder erreichbar.&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;http://forum.ruby-portal.de&quot;&gt;Rubyforum&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;http://wiki.ruby-portal.de&quot;&gt;Rubywiki&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt; </description>
          <pubDate>Sat, 27 Jan 2007 14:29:11 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2007/01/27/deutsches-rubyforum-und-wiki-wieder-erreichbar/</guid>
          <link>http://www.ruby-lang.org/de/news/2007/01/27/deutsches-rubyforum-und-wiki-wieder-erreichbar/</link>
        </item>
    
        <item>
          <title>Repository von CVS auf SVN geändert</title>
          <description>&lt;p&gt;Wir haben soebend das gesamte Ruby Repository nach Subversion portiert. Es ist über &lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/&quot;&gt;http://svn.ruby-lang.org/repos/ruby/&lt;/a&gt; zu erreichen. Ihr könnt den Quellcode nun direkt mit dem svn Befehl auschecken oder Ihn über &lt;a href=&quot;http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?root=ruby&quot;&gt;ViewVC&lt;/a&gt; im Browser begutachten.&lt;/p&gt;&lt;p&gt;Die neue Hardware für svn.ruby-lang.org wurde von &lt;a href=&quot;http://www.sun.com&quot;&gt;Sun Microsystems&lt;/a&gt; gestellt.
Wir verwenden als Betriebssystem &lt;a href=&quot;http://www.sun.com/software/solaris/&quot;&gt;Solaris 10&lt;/a&gt; und es läuft bisher ziemlich gut.&lt;/p&gt; </description>
          <pubDate>Fri, 22 Dec 2006 14:28:20 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/</guid>
          <link>http://www.ruby-lang.org/de/news/2006/12/22/repository-von-cvs-auf-svn-gendert/</link>
        </item>
    
        <item>
          <title>Ruby on Rails Bootcamp</title>
          <description>&lt;p&gt;Vom 26. bis zum 30. März 2007 findet in Kloster Eberbach (nähe Frankfurt) das Ruby on Rails Bootcamp statt. Organisiert wird dies von der Big Nerd Ranch Europe. Weitere Informationen finden sich auf &lt;a href=&quot;http://www.bignerdranch.com/news/2006-12-20.shtml&quot;&gt;http://www.bignerdranch.com/news/2006-12-20.shtml&lt;/a&gt;.&lt;/p&gt; </description>
          <pubDate>Thu, 21 Dec 2006 00:24:22 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/12/21/ruby-on-rails-bootcamp/</guid>
          <link>http://www.ruby-lang.org/de/news/2006/12/21/ruby-on-rails-bootcamp/</link>
        </item>
    
        <item>
          <title>Eine weitere DoS Sicherheitslücke in der CGI Bibliothek</title>
          <description>&lt;p&gt;Eine weitere Sicherheitslücke wurde in der CGI Bibliothek entdeckt, welche direkt mit Ruby ausgeliefert wird. Diese kann von böswilligen Benutzern dazu verwendet werden, einen Denial of Services Angriff (DoS) durchzuführen. &lt;/p&gt;&lt;p&gt;Die Schwachstelle wurde als &lt;a href=&quot;http://jvn.jp/jp/JVN%2384798830/index.html&quot;&gt;JVN#84798830&lt;/a&gt; veröffentlicht. &lt;/p&gt;&lt;p&gt;Bitte beachtet, dass &lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-cgi-dos-1.patch&quot;&gt;der letzte Patch&lt;/a&gt; dieses Problem nicht behebt.&lt;/p&gt; &lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;Auswirkungen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Auswirkungen&quot; --&gt;&lt;p&gt;Eine bestimmte HTTP-Anfrage belastet die CPU übermäßig, wenn die Web-Anwendung die cgi.rb benutzt. Viele solcher Anfragen führen zur einer Überlastung (DoS). &lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;Betroffene Versionen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Betroffene Versionen&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8 Reihe&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Reihe&quot; --&gt;
&lt;dd&gt;
1.8.5 und alle vorherigen 
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;Entwicklerversion (1.9 Reihe)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Reihe)&quot; --&gt;
&lt;dd&gt;
Alle Versionen vor dem 04.12.2006 
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;Lösung&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Lösung&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8 Reihe&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8 Reihe&quot; --&gt;
&lt;dd&gt;
&lt;p&gt;Bitte benutzt &lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p2.tar.gz&quot;&gt;die Version 1.8.5-p2&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;(4519151 bytes, md5sum: a3517a224716f79b14196adda3e88057) &lt;/p&gt;
&lt;p&gt;Bitte bedenkt, dass Euer Paketmanager eventuell bereits einen dementsprechenden Patch eingespielt hat. &lt;/p&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;Entwicklerversion (1.9 Reihe)&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;Entwicklerversion (1.9 Reihe)&quot; --&gt;
&lt;dd&gt;
Bitte benutze eine Version ab dem 4 Dezember 2006.
&lt;/dd&gt;
&lt;/dl&gt;&lt;h4&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;Weitere Informationen&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;Weitere Informationen&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ruby-mine.de/?p=172&quot;&gt;Beschreibung des Problemes&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://rubyforen.de/viewtopic.php?t=3284&quot;&gt;Diskussion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Mon, 04 Dec 2006 21:40:38 GMT</pubDate>
          <guid>http://www.ruby-lang.org/de/news/2006/12/04/another-dos-vulnerability-in-cgi-library/</guid>
          <link>http://www.ruby-lang.org/de/news/2006/12/04/another-dos-vulnerability-in-cgi-library/</link>
        </item>
    
    
  </channel>
</rss>