Skip to content

Commit 6bc6236

Browse files
author
My Mai
committed
Update content
1 parent b8c75a6 commit 6bc6236

File tree

3 files changed

+3
-4
lines changed

3 files changed

+3
-4
lines changed

vi/news/_posts/2015-04-13-ruby-2-0-0-p645-released.md

Lines changed: 1 addition & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -15,11 +15,10 @@ Lần phát hành này bao gồm việc sửa lỗi bảo mật cho tiện ích
1515

1616
Hiện tại, Ruby 2.0.0 đang ở giai đoạn bảo trì an ninh, cho đến ngày 24 tháng 2 năm 2016.
1717
Sau ngày đó, việc bảo trì của Ruby 2.0.0 sẽ được kết thúc.
18-
We recommend you start planning migration to newer versions of Ruby, such as 2.1 or 2.2.
1918

2019
Chúng tôi đề nghị các bạn nên bắt đầu kế hoạch chuyển đến các phiên bản mới hơn của Ruby chẳng hạn như 2.1 hoặc 2.2.
2120

22-
Xem [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_645/ChangeLog) để biết thêm chi tiết.
21+
Xem [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_645/ChangeLog) để biết thêm chi tiết.
2322

2423
## Tải về
2524

vi/news/_posts/2015-04-13-ruby-2-1-6-released.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -9,7 +9,7 @@ lang: vi
99

1010
Phiên bản Ruby 2.1.6 đã được phát hành.
1111

12-
Phiên bản phát hành lần này bao gồm việc sửa chữa bảo mật cho OpenSSL extension.
12+
Phiên bản phát hành lần này bao gồm việc sửa chữa bảo mật cho tiện ích OpenSSL.
1313
Xem các chủ đề bên dưới để biết thêm chi tiết.
1414

1515
* [CVE-2015-1855: Xác nhận Hostname Ruby OpenSSL](https://www.ruby-lang.org/en/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)

vi/news/_posts/2015-04-13-ruby-openssl-hostname-matching-vulnerability.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -18,7 +18,7 @@ Lỗ hỗng này đã được xác định trong [CVE-2015-1855][CVE-2015-1855]
1818

1919
Sau khi xem qua [RFC 6125][RFC-6125][RFC 5280][RFC-5280], chúng tôi đã tìm thấy nhiều vi phạm của các hostname tương ứng, đặc biệt là xác nhận các ký tự đại diện.
2020

21-
Hiện tại, tiện ích OpenSSL của Rubys sẽ cung cấp một chuỗi dựa trên các thuộc toán tương ứng, nghiêm ngặt dựa theo các khuyến cáo của các RFC. Đặc biệt, việc kết hợp của nhiều hơn một ký tự đại diện cho mỗi vấn đề/SAN không còn được cho phép. Đồng thời, bây giờ việc so sánh các giá trị sẽ không còn nhạy cảm.
21+
Hiện tại, tiện ích OpenSSL của Ruby sẽ cung cấp một chuỗi dựa trên các thuộc toán tương ứng, nghiêm ngặt dựa theo các khuyến cáo của các RFC. Đặc biệt, việc kết hợp của nhiều hơn một ký tự đại diện cho mỗi vấn đề/SAN không còn được cho phép. Đồng thời, bây giờ việc so sánh các giá trị sẽ không còn nhạy cảm.
2222

2323
Sự thay đổi này sẽ có ảnh hưởng đến `OpenSSL::SSL#verify_certificate_identity` của Ruby.
2424

0 commit comments

Comments
 (0)