Skip to content

Commit b6b3c94

Browse files
authored
Translating posts of october (es) (#3696)
* Translating posts of october (es) * No trailing whitespace
1 parent 6720054 commit b6b3c94

File tree

3 files changed

+151
-0
lines changed

3 files changed

+151
-0
lines changed
Lines changed: 60 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,60 @@
1+
---
2+
layout: news_post
3+
title: "Publicado Ruby 3.4.7"
4+
author: k0kubun
5+
translator: vtamara
6+
date: 2025-10-07 17:14:11 +0000
7+
lang: es
8+
---
9+
10+
Ruby 3.4.7 ha sido publicado.
11+
12+
Esta versión incluye [una actualización a la gema uri que resuelve el CVE-2025-61594](https://www.ruby-lang.org/es/news/2025/10/07/uri-cve-2025-61594/),
13+
junto con otras correcciones a fallas.
14+
Para ver más detalles por favor refiérase a las
15+
[notas de publicación en Github](https://github.com/ruby/ruby/releases/tag/v3_4_7).
16+
17+
Recomendamos actualizar su versión de la gem uri. Esta versión ha sido
18+
publicada por conveniencia de quienes quieren seguir usándola como
19+
gema predeterminada.
20+
21+
## Calendario de publicaciones
22+
23+
Planeamos publicar la versión más reciente de Ruby
24+
(actualmente Ruby 3.4) cada dos meses tras la versión anterior.
25+
Ruby 3.4.8 está programada para Diciembre y 3.4.9 para Febrero.
26+
27+
Si ocurre un cambio que afecte significativamente a los usuarios,
28+
podría publicarse una versión antes de lo planeado, y las
29+
siguientes se correrán igualmente.
30+
31+
## Descargas
32+
33+
{% assign release = site.data.releases | where: "version", "3.4.7" | first %}
34+
35+
* <{{ release.url.gz }}>
36+
37+
SIZE: {{ release.size.gz }}
38+
SHA1: {{ release.sha1.gz }}
39+
SHA256: {{ release.sha256.gz }}
40+
SHA512: {{ release.sha512.gz }}
41+
42+
* <{{ release.url.xz }}>
43+
44+
SIZE: {{ release.size.xz }}
45+
SHA1: {{ release.sha1.xz }}
46+
SHA256: {{ release.sha256.xz }}
47+
SHA512: {{ release.sha512.xz }}
48+
49+
* <{{ release.url.zip }}>
50+
51+
SIZE: {{ release.size.zip }}
52+
SHA1: {{ release.sha1.zip }}
53+
SHA256: {{ release.sha256.zip }}
54+
SHA512: {{ release.sha512.zip }}
55+
56+
## Comentario de la Versión
57+
58+
Muchos contribuyentes, desarrolladores y usuarios que proveyeron reportes
59+
de fallas nos ayudaron a crear esta versión.
60+
Gracias por sus contribuciones.
Lines changed: 42 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,42 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-61594: Filtración de credenciales de URI elude correciones anteriores"
4+
author: "hsbt"
5+
translator: vtamara
6+
date: 2025-10-07 00:00:00 +0000
7+
tags: security
8+
lang: es
9+
---
10+
11+
Publicamos una advertencia de seguridad para CVE-2025-61594.
12+
13+
## CVE-2025-61594: Filtración de credenciales de URI respecto a CVE-2025-27221
14+
15+
En las versiones afectadas de URI, hay una forma de eludir la corrección
16+
para CVE-2025-27221 que puede exponer las credenciales del usuario.
17+
18+
A esta vulnerabilidad se le ha asignado el identificador [CVE-2025-61594](https://www.cve.org/CVERecord?id=CVE-2025-61594).
19+
Recomendamos actualizar la gema uri.
20+
21+
### Detalles
22+
23+
Cuando se usa el operador `+` para combinar URIs, puede filtrarse información
24+
sensitiva como claves del URI original, violando el RFC3986 y haciendo
25+
la aplicación vulnerable a la filtración de credenciales.
26+
27+
Por favor actualice la gema URI a la versión 0.12.5, 0.13.3, 1.0.4 o
28+
posterior.
29+
30+
### Versiones afectadas
31+
32+
* Gema uri versions < 0.12.5, 0.13.0 to 0.13.2 and 1.0.0 to 1.0.3.
33+
34+
### Creditos
35+
36+
Agradecemos a [junfuchong (chongfujun)](https://hackerone.com/chongfujun)
37+
por descubir este problema. También agradecemos a [nobu](https://github.com/nobu)
38+
por correciones adicionales a esta vulnerabilidad.
39+
40+
## Historia
41+
42+
* Publicado originalmente el 2025-10-07 0:00:00 (UTC)
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Publicación de Ruby 3.3.10"
4+
author: nagachika
5+
translator: vtamara
6+
date: 2025-10-23 11:00:00 +0000
7+
lang: es
8+
---
9+
10+
Ruby 3.3.10 ha sido publicado.
11+
12+
Esta versión incluye [una actualización a la gema uri que resuelve el CVE-2025-61594](https://www.ruby-lang.org/en/news/2025/10/07/uri-cve-2025-61594/),
13+
junto con otras correcciones a fallas. Por favor vea más detalles en
14+
[notas de publicación de GitHub](https://github.com/ruby/ruby/releases/tag/v3_3_10).
15+
16+
Recomendamos actualizar su versión de la gema uri. Esta versión ha sido
17+
publicada para conveniencia de quienes quieren seguir usandola como gema
18+
predeterminada.
19+
20+
## Descargas
21+
22+
{% assign release = site.data.releases | where: "version", "3.3.10" | first %}
23+
24+
* <{{ release.url.gz }}>
25+
26+
SIZE: {{ release.size.gz }}
27+
SHA1: {{ release.sha1.gz }}
28+
SHA256: {{ release.sha256.gz }}
29+
SHA512: {{ release.sha512.gz }}
30+
31+
* <{{ release.url.xz }}>
32+
33+
SIZE: {{ release.size.xz }}
34+
SHA1: {{ release.sha1.xz }}
35+
SHA256: {{ release.sha256.xz }}
36+
SHA512: {{ release.sha512.xz }}
37+
38+
* <{{ release.url.zip }}>
39+
40+
SIZE: {{ release.size.zip }}
41+
SHA1: {{ release.sha1.zip }}
42+
SHA256: {{ release.sha256.zip }}
43+
SHA512: {{ release.sha512.zip }}
44+
45+
## Comentario de la versión
46+
47+
Muchos contribuyentes, desarrolladores y usuarios que proveyeron reportes
48+
de fallas nos han ayudado a hacer esta versión.
49+
Gracias por sus contribuciones.

0 commit comments

Comments
 (0)