Skip to content

Commit f86154b

Browse files
authored
Translate news for September 2025 (ru) (#3665)
* Translate Ruby 3.4.6 Released (ru) * Translate CVE-2025-58767: DoS vulnerability in REXML (ru)
1 parent f620200 commit f86154b

File tree

2 files changed

+76
-0
lines changed

2 files changed

+76
-0
lines changed
Lines changed: 48 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,48 @@
1+
---
2+
layout: news_post
3+
title: "Вышел Ruby 3.4.6"
4+
author: k0kubun
5+
translator: ablzh
6+
date: 2025-09-16 00:00:00 +0000
7+
lang: ru
8+
---
9+
10+
Вышла новая версия Ruby 3.4.6.
11+
12+
Это плановое обновление, включающее исправления ошибок. Подробности смотрите в [заметках о релизе на GitHub](https://github.com/ruby/ruby/releases/tag/v3_4_6).
13+
14+
## График выпусков
15+
16+
Мы планируем публиковать последнюю стабильную версию Ruby (сейчас это Ruby 3.4) каждые два месяца после предыдущего релиза.
17+
Ruby 3.4.7 запланирован на ноябрь, а 3.4.8 — на январь.
18+
19+
Если появятся изменения, существенно влияющие на пользователей, релиз может выйти раньше намеченного срока, а последующий график будет скорректирован.
20+
21+
## Скачать
22+
23+
{% assign release = site.data.releases | where: "version", "3.4.6" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## Комментарий к релизу
47+
48+
Многие коммиттеры, разработчики и пользователи, присылавшие отчёты об ошибках, помогли нам подготовить этот релиз.Спасибо за их вклад.
Lines changed: 28 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,28 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-58767: Уязвимость DoS в REXML"
4+
author: "naitoh"
5+
translator: "ablzh"
6+
date: 2025-09-18 03:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
В гемe REXML обнаружена уязвимость, приводящая к DoS-атаке. Этой уязвимости присвоен идентификатор [CVE-2025-58767](https://www.cve.org/CVERecord?id=CVE-2025-58767). Настоятельно рекомендуется обновить гем REXML.
12+
13+
## Подробности
14+
15+
Разбор некорректного XML, содержащего несколько объявлений XML, может привести к увеличению времени выполнения и расхода памяти.
16+
Пожалуйста, обновите гем REXML до версии 3.4.2 или новее.
17+
18+
## Затронутые версии
19+
20+
* Гем REXML с 3.3.3 по 3.4.1 включительно
21+
22+
## Благодарности
23+
24+
Благодарим [Sofia Aberegg](https://github.com/sofiaaberegg) за обнаружение этой уязвимости.
25+
26+
## История
27+
28+
* Первоначальная публикация: 2025-09-18 03:00:00 (UTC)

0 commit comments

Comments
 (0)