Skip to content

Commit b8e2859

Browse files
author
Trung Lê
committed
Merge pull request #1052 from LeoTeam/trans-to-vietnamese
Trans to vietnamese
2 parents b6a4735 + 6bc6236 commit b8e2859

File tree

4 files changed

+215
-0
lines changed

4 files changed

+215
-0
lines changed
Lines changed: 55 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,55 @@
1+
---
2+
layout: news_post
3+
title: "Phát hành Ruby 2.0.0-p645"
4+
author: "usa"
5+
translator: "My Mai"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: vi
8+
---
9+
10+
Chúng tôi rất vui mừng thông báo việc phát hành phiên bản Ruby 2.0.0-p645.
11+
12+
Lần phát hành này bao gồm việc sửa lỗi bảo mật cho tiện ích OpenSSL. Để biết thêm chi tiết xin vui lòng xem chủ đề dưới đây.
13+
14+
* [CVE-2015-1855: Xác nhận Hostname Ruby OpenSSL](https://www.ruby-lang.org/en/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
15+
16+
Hiện tại, Ruby 2.0.0 đang ở giai đoạn bảo trì an ninh, cho đến ngày 24 tháng 2 năm 2016.
17+
Sau ngày đó, việc bảo trì của Ruby 2.0.0 sẽ được kết thúc.
18+
19+
Chúng tôi đề nghị các bạn nên bắt đầu kế hoạch chuyển đến các phiên bản mới hơn của Ruby chẳng hạn như 2.1 hoặc 2.2.
20+
21+
Xem [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_0_0_645/ChangeLog) để biết thêm chi tiết.
22+
23+
## Tải về
24+
25+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2)
26+
27+
SIZE: 10786492 bytes
28+
SHA1: e724dd0e4a1e820a368be307aa0863a8ecf4b694
29+
SHA256: 2dcdcf9900cb923a16d3662d067bc8c801997ac3e4a774775e387e883b3683e9
30+
SHA512: e9ca186b1cf0877cdbecd43dcab2c5161a53103e926609d5e1b769a4980eab4571bfd0951788b4fc92dfd9d10175b0f5f36ea2c7289e575a9db9b62c02f93185
31+
32+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz)
33+
34+
SIZE: 13620967 bytes
35+
SHA1: 4f922cda8d8f745f7b80cef8f79a0b51c252bbf5
36+
SHA256: 5e9f8effffe97cba5ef0015feec6e1e5f3bacf6ace78cd1cdf72708cd71cf4ab
37+
SHA512: 4503e9d52d2f740ed00437f645cd532044a684b523b8044c0ba4e1b4e69649d2274d5b94fc8273acbbc19d3bb3f15375b93de5140d39f973f2fbb746500633b8
38+
39+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz)
40+
41+
SIZE: 8295192 bytes
42+
SHA1: eee2d0d06de5b22d7542c605b4f2db24b0cb26bc
43+
SHA256: 875be4f57bdbb2d2be0d64bfd8fc5022f004d55261ead8fd0cdc2e9e415e9f7b
44+
SHA512: 440f8ea50f51c53f90e42a8dfd7cd41f806b290d5c12c09f84d9159ab9c95e19b036cd8a5dc788844da501b9fcd1fa8ad8352ef7417998debc1b43a61a4ea4dc
45+
46+
* [http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip](http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.zip)
47+
48+
SIZE: 15139168 bytes
49+
SHA1: 384cc548291e91d0b9d7297bbc9aed46b88f254a
50+
SHA256: 2ad4eaabfd92d627baffc6c971e4b8987b38c06baf42dc2fc2e05131095499e7
51+
SHA512: 271373873570a0b47124cbc0232fff6be353264a0891dd04800c1c9f79b1297f66e0d4e817f474432b20cbf055c8f421548a11a6ec19b68dad16cc78f1ba9876
52+
53+
## Lời nhắn của lần phát hành này
54+
55+
Cảm ơn tất cả những người đã giúp đỡ cho phiên bản này, đặc biệt là zzak.
Lines changed: 56 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,56 @@
1+
---
2+
layout: news_post
3+
title: "Phát hành Ruby 2.1.6"
4+
author: "usa"
5+
translator: "My Mai"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: vi
8+
---
9+
10+
Phiên bản Ruby 2.1.6 đã được phát hành.
11+
12+
Phiên bản phát hành lần này bao gồm việc sửa chữa bảo mật cho tiện ích OpenSSL.
13+
Xem các chủ đề bên dưới để biết thêm chi tiết.
14+
15+
* [CVE-2015-1855: Xác nhận Hostname Ruby OpenSSL](https://www.ruby-lang.org/en/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
16+
17+
Ngoài ra có nhiều lỗi khác được sửa.
18+
Xem tại [tickets](https://bugs.ruby-lang.org/projects/ruby-21/issues?set_filter=1&status_id=5)
19+
[ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_1_6/ChangeLog)
20+
để biết thêm chi tiết.
21+
22+
## Tải về
23+
24+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.bz2)
25+
26+
SIZE: 12011651 bytes
27+
SHA1: 380c3a5fa508fdaa2b227dbc00c56f703fd271d4
28+
SHA256: 7b5233be35a4a7fbd64923e42efb70b7bebd455d9d6f9d4001b3b3a6e0aa6ce9
29+
SHA512: 75d58120b5f387bcadbf6d19e85624f78c74f81b9018baef39207214673f7ebc0700ab31145acd88b4071c896ba8e1302a29c90955bcf5f8c863634125022aa6
30+
31+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.gz)
32+
33+
SIZE: 15141710 bytes
34+
SHA1: 426289b6647ce35ad101091825b6e7e5fce207f3
35+
SHA256: 1e1362ae7427c91fa53dc9c05aee4ee200e2d7d8970a891c5bd76bee28d28be4
36+
SHA512: 6563d8f39623ed5ba227725c54e630886412938bdf7c4cf03337d6c245af58d92274a098ea0e03bfd0e94970f4ee82909c366ae81db4b9317c10b92167bfc46d
37+
38+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.tar.xz)
39+
40+
SIZE: 9381724 bytes
41+
SHA1: e429644f27c243474268bf548e6fa95d05579aaf
42+
SHA256: 137b27bffefd795fd97c288fff539d135f42320f8a1afddde99a34e1fbe7314e
43+
SHA512: 0cf91fe7ae53a3f9c034fa5996eeed91889b942b8e595e84be4e244adc30d79aa3f540cc6f657982715069dfb14af20786557689d9a8fe4bbfc66280e84dd6cf
44+
45+
* [http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip](http://cache.ruby-lang.org/pub/ruby/2.1/ruby-2.1.6.zip)
46+
47+
SIZE: 16671680 bytes
48+
SHA1: e79a033ab847e0d67940e31bac0debf197fad615
49+
SHA256: ecbc4b97cc78e96e01375b961936133279db806044fd4d23771136dae4c1056d
50+
SHA512: d1450bd013dbaabf10d7097e9dcd8c3f027110c08693ee7c94c002ea96b7e6e171c951b8b1ca3971b7f89e05b15df00ec56a006f9393889ae7f8045e9b328fad
51+
52+
## Lời nhắn của lần phát hành này
53+
54+
Cảm ơn tất cả những người đã giúp đỡ cho phiên bản này, đặc biệt là nagachika.
55+
56+
Tiếp tục duy trì Ruby 2.1, bao gồm cả phiên bản phát hành lần này được dựa trên “Sự đồng ý đối với các phiên bản Ruby ổn định” của [hiệp hội Ruby](http://www.ruby.or.jp/).
Lines changed: 51 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,51 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.2.2 Released"
4+
author: "nagachika"
5+
translator: "Dôn Đinh"
6+
date: 2015-04-13 12:00:00 +0000
7+
lang: vi
8+
---
9+
10+
Chúng tôi vui mừng thông báo về việc phát hành Ruby 2.2.2. Đây là một phiên bản nhỏ của seri 2.2.
11+
12+
Phiên bản này đã sửa chữa lỗi bảo mật do lỗ hổng xác minh cho một hostname của OpenSSL extension.
13+
14+
* [CVE-2015-1855: Xác nhận Hostname Ruby OpenSSL](https://www.ruby-lang.org/en/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/)
15+
16+
Ngoài ra còn sửa chữa một số lỗi khác.
17+
Xem chi tiết tại đây [ChangeLog](http://svn.ruby-lang.org/repos/ruby/tags/v2_2_2/ChangeLog).
18+
19+
## Tải về
20+
21+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.bz2)
22+
23+
SIZE: 13314437 bytes
24+
SHA1: de97ec6132ac76bb7c0f92b5ca4682138093af1b
25+
SHA256: f3b8ffa6089820ee5bdc289567d365e5748d4170e8aa246d2ea6576f24796535
26+
SHA512: d6693251296e9c6e8452786ce6b0447c8730aff7f92d0a92733444dbf298a1e7504b7bd29bb6ee4f2155ef94ccb63148311c3ed7ac3403b60120a3ab5c70a162
27+
28+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.gz)
29+
30+
SIZE: 16613636 bytes
31+
SHA1: 29c51a17639d921b1ae51cd80a9d7584f67d5e1c
32+
SHA256: 5ffc0f317e429e6b29d4a98ac521c3ce65481bfd22a8cf845fa02a7b113d9b44
33+
SHA512: 0603f962980e14d206f8f1b3d5bb1b19d65f369bde71a686f3b4cef1d1dd09ef39afac3170947324f29a4ac17b99f9d406e5ca33b4950ece2e5baca0a42c791c
34+
35+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.tar.xz)
36+
37+
SIZE: 10463044 bytes
38+
SHA1: 58cfec8db9b51ad1ff3bd2b9065da087913a6268
39+
SHA256: f033b5d08ab57083e48c1d81bcd7399967578c370b664da90e12a32891424462
40+
SHA512: bd72d0a4c017e2527659f64ef2781bbe8bd540a2302eaa60234a12282fd53c359e04205c56385402c67e81bb9dab3b88de53de82e12bb13e3386c26301043b64
41+
42+
* [http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip](http://cache.ruby-lang.org/pub/ruby/2.2/ruby-2.2.2.zip)
43+
44+
SIZE: 18448642 bytes
45+
SHA1: 7d26835cb7711dfe75f2c10fe38cb85f5ed56df5
46+
SHA256: dd96db09348034b21889df1b561c7482ee553558486707503c83908eddb3c768
47+
SHA512: 7487032e9108ea4b35f909e26c7202994524090b3c237713b8b406917cf65543ec7372d260dcacd5c9b269bb7645e1703b3a64ca3cc2efc8b2135c1d06729246
48+
49+
## Lời Nhắn
50+
51+
Rất nhiều các committers, nhà phát triển và người dùng đã cung cấp các thông báo lỗi tạo điều kiện cho chúng tôi hoàn thành phiên bản này. Xin trân trọng gửi lời cảm ơn.
Lines changed: 53 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,53 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2015-1855: Xác nhận Hostname Ruby OpenSSL"
4+
author: "zzak"
5+
translator: "Dôn Đinh"
6+
tags: security
7+
date: 2015-04-13 12:00:00 +0000
8+
lang: vi
9+
---
10+
11+
Tiện ích OpenSSL của Ruby có một nhược điểm khi có quá nhiều các hostnames tương ứng, có thể dẫn đến lỗi tương tự như [CVE-2014-1492][CVE-2014-1492]. Các lỗi tương tự như vậy cũng được tìm thấy trong [Python][python-hostname-bug].
12+
13+
Lỗ hỗng này đã được xác định trong [CVE-2015-1855][CVE-2015-1855].
14+
15+
Đó là lý do các bạn nên nâng cấp Ruby.
16+
17+
## Chi tiết
18+
19+
Sau khi xem qua [RFC 6125][RFC-6125][RFC 5280][RFC-5280], chúng tôi đã tìm thấy nhiều vi phạm của các hostname tương ứng, đặc biệt là xác nhận các ký tự đại diện.
20+
21+
Hiện tại, tiện ích OpenSSL của Ruby sẽ cung cấp một chuỗi dựa trên các thuộc toán tương ứng, nghiêm ngặt dựa theo các khuyến cáo của các RFC. Đặc biệt, việc kết hợp của nhiều hơn một ký tự đại diện cho mỗi vấn đề/SAN không còn được cho phép. Đồng thời, bây giờ việc so sánh các giá trị sẽ không còn nhạy cảm.
22+
23+
Sự thay đổi này sẽ có ảnh hưởng đến `OpenSSL::SSL#verify_certificate_identity` của Ruby.
24+
25+
Cụ thể ở đây:
26+
27+
* Chỉ một ký tự đại diện trong phần bên trái của hostname được cho phép.
28+
* Hiện tại, các tên IDNA chỉ tương ứng với một ký tự đại diện đơn giản (ví dụ '*.domain').
29+
* Vấn đề/SAN sẽ được giới hạn chỉ là ký tự ASCII.
30+
31+
Tất cả mọi người đang hoạt động trên các phiên bản bị ảnh hưởng này nên nâng cấp ngay.
32+
33+
## Các phiên bản bị ảnh hưởng
34+
35+
* Tất cả phiên bản đầu tiên của Ruby 2.0 đến bản vá 2.0.0 p645
36+
* Tất cả phiên bản đầu tiên của Ruby 2.1 đến Ruby 2.1.6
37+
* Tất cả phiên bản đầu tiên của Ruby 2.2 đến Ruby 2.2.2
38+
* Sửa đổi đầu tiên 50292
39+
40+
## Ghi nhận
41+
42+
Chúng tôi xin gửi lời cảm ơn đến Tony Arcieri, Jeffrey Walton, và Steffan Ullrich vì đã thông báo vấn đề này. Nguyên bản báo cáo tại [Bug #9644][Bug-9644], và các bản vá đã được gửi bởi Tony Arcieri và Hiroshi Nakamura.
43+
44+
## Lịch sử
45+
46+
* Được chính thức phát hành lúc 2015-04-13 12:00:00 (UTC)
47+
48+
[CVE-2014-1492]: https://bugzilla.mozilla.org/show_bug.cgi?id=903885
49+
[python-hostname-bug]: https://bugs.python.org/issue17997
50+
[CVE-2015-1855]: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1855
51+
[RFC-6125]: https://tools.ietf.org/html/rfc6125
52+
[RFC-5280]: https://tools.ietf.org/html/rfc5280
53+
[Bug-9644]: https://bugs.ruby-lang.org/issues/9644

0 commit comments

Comments
 (0)