Skip to content

Commit 9d8d325

Browse files
riseshiayous
andauthored
Translation of 2024-04-23 published news to ko (#3230)
* Copy from origin news at 2024-04-23 * Translate news * Apply suggestions from code review Co-authored-by: Chayoung You <[email protected]> * Use link --------- Co-authored-by: Chayoung You <[email protected]>
1 parent 59a35df commit 9d8d325

5 files changed

+242
-0
lines changed
Lines changed: 42 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,42 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2024-27282: 정규표현식 검색의 임의의 메모리 주소 읽기 취약점"
4+
author: "hsbt"
5+
translator: "shia"
6+
date: 2024-04-23 10:00:00 +0000
7+
tags: security
8+
lang: ko
9+
---
10+
11+
정규표현식 검색의 임의의 메모리 주소 읽기 취약점에 대한 보안 수정을 포함하는 Ruby 3.0.7, 3.1.5, 3.2.4, 3.3.1을 릴리스했습니다.
12+
이 취약점은 CVE 번호 [CVE-2024-27282](https://www.cve.org/CVERecord?id=CVE-2024-27282)로 등록되어 있습니다.
13+
14+
## 세부 내용
15+
16+
Ruby 3.x부터 3.3.0까지 문제가 발견되었습니다.
17+
18+
공격자가 제공한 데이터가 Ruby 정규표현식 컴파일러에 제공되면, 텍스트 시작 지점과 관련된 임의의 힙 데이터를 추출할 수 있습니다. 여기에는 포인터와 민감한 문자열을 포함됩니다.
19+
20+
## 권장 조치
21+
22+
Ruby를 3.3.1이나 그 이상으로 업데이트하는 것이 좋습니다. 이전 Ruby 버전대에 포함된 버전과의 호환성을 보장하기 위해 다음과 같이 업데이트할 수 있습니다.
23+
24+
* Ruby 3.0 사용자: 3.0.7로 업데이트
25+
* Ruby 3.1 사용자: 3.1.5로 업데이트
26+
* Ruby 3.2 사용자: 3.2.4로 업데이트
27+
* Ruby 3.3 사용자: 3.3.1로 업데이트
28+
29+
## 해당 버전
30+
31+
* Ruby 3.0.6과 그 이하
32+
* Ruby 3.1.4와 그 이하
33+
* Ruby 3.2.3과 그 이하
34+
* Ruby 3.3.0
35+
36+
## 도움을 준 사람
37+
38+
이 문제를 발견해 준 [sp2ip](https://hackerone.com/sp2ip?type=user)에게 감사를 표합니다.
39+
40+
## 수정 이력
41+
42+
* 2024-04-23 10:00:00 (UTC) 최초 공개
Lines changed: 53 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,53 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.0.7 릴리스"
4+
author: "hsbt"
5+
translator: "shia"
6+
date: 2024-04-23 10:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 3.0.7이 릴리스되었습니다.
11+
12+
이번 릴리스에는 보안 수정 사항이 포함되어 있습니다.
13+
자세한 내용은 아래 항목을 참조하세요.
14+
15+
* [CVE-2024-27282: 정규표현식 검색의 임의의 메모리 주소 읽기 취약점]({%link ko/news/_posts/2024-04-23-arbitrary-memory-address-read-regexp-cve-2024-27282.md %})
16+
* [CVE-2024-27281: RDoc에서 .rdoc_options 사용 시의 RCE 취약점]({%link ko/news/_posts/2024-03-21-rce-rdoc-cve-2024-27281.md %})
17+
* [CVE-2024-27280: StringIO에서 버퍼 초과 읽기 취약점]({%link ko/news/_posts/2024-03-21-buffer-overread-cve-2024-27280.md %})
18+
19+
자세한 내용은 [GitHub 릴리스](https://github.com/ruby/ruby/releases/tag/v3_0_7)를 참조하세요.
20+
21+
이 릴리스 후에 Ruby 3.0은 EOL에 도달합니다. 즉, 이번 릴리스가 Ruby 3.0 버전대의 마지막 릴리스가 될 것입니다.
22+
보안 취약점이 발견되더라도 Ruby 3.0.8은 릴리스되지 않을 것입니다. (심각한 회귀 버그가 발생하는 경우는 예외입니다.)
23+
모든 Ruby 3.0 사용자는 즉시 Ruby 3.3, 3.2, 3.1로 마이그레이션할 것을 권장합니다.
24+
25+
## 다운로드
26+
27+
{% assign release = site.data.releases | where: "version", "3.0.7" | first %}
28+
29+
* <{{ release.url.gz }}>
30+
31+
SIZE: {{ release.size.gz }}
32+
SHA1: {{ release.sha1.gz }}
33+
SHA256: {{ release.sha256.gz }}
34+
SHA512: {{ release.sha512.gz }}
35+
36+
* <{{ release.url.xz }}>
37+
38+
SIZE: {{ release.size.xz }}
39+
SHA1: {{ release.sha1.xz }}
40+
SHA256: {{ release.sha256.xz }}
41+
SHA512: {{ release.sha512.xz }}
42+
43+
* <{{ release.url.zip }}>
44+
45+
SIZE: {{ release.size.zip }}
46+
SHA1: {{ release.sha1.zip }}
47+
SHA256: {{ release.sha256.zip }}
48+
SHA512: {{ release.sha512.zip }}
49+
50+
## 릴리스 코멘트
51+
52+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
53+
그들의 기여에 감사드립니다.
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.1.5 릴리스"
4+
author: "hsbt"
5+
translator: "shia"
6+
date: 2024-04-23 10:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 3.1.5가 릴리스되었습니다.
11+
12+
이번 릴리스에는 보안 수정 사항이 포함되어 있습니다.
13+
자세한 내용은 아래 항목을 참조하세요.
14+
15+
* [CVE-2024-27282: 정규표현식 검색의 임의의 메모리 주소 읽기 취약점]({%link ko/news/_posts/2024-04-23-arbitrary-memory-address-read-regexp-cve-2024-27282.md %})
16+
* [CVE-2024-27281: RDoc에서 .rdoc_options 사용 시의 RCE 취약점]({%link ko/news/_posts/2024-03-21-rce-rdoc-cve-2024-27281.md %})
17+
* [CVE-2024-27280: StringIO에서 버퍼 초과 읽기 취약점]({%link ko/news/_posts/2024-03-21-buffer-overread-cve-2024-27280.md %})
18+
19+
자세한 내용은 [GitHub 릴리스](https://github.com/ruby/ruby/releases/tag/v3_1_5)를 참조하세요.
20+
21+
## 다운로드
22+
23+
{% assign release = site.data.releases | where: "version", "3.1.5" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## 릴리스 코멘트
47+
48+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
49+
그들의 기여에 감사드립니다.
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.2.4 릴리스"
4+
author: "nagachika"
5+
translator: "shia"
6+
date: 2024-04-23 10:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 3.2.4가 릴리스되었습니다.
11+
12+
이번 릴리스에는 보안 수정 사항이 포함되어 있습니다.
13+
자세한 내용은 아래 항목을 참조하세요.
14+
15+
* [CVE-2024-27282: 정규표현식 검색의 임의의 메모리 주소 읽기 취약점]({%link ko/news/_posts/2024-04-23-arbitrary-memory-address-read-regexp-cve-2024-27282.md %})
16+
* [CVE-2024-27281: RDoc에서 .rdoc_options 사용 시의 RCE 취약점]({%link ko/news/_posts/2024-03-21-rce-rdoc-cve-2024-27281.md %})
17+
* [CVE-2024-27280: StringIO에서 버퍼 초과 읽기 취약점]({%link ko/news/_posts/2024-03-21-buffer-overread-cve-2024-27280.md %})
18+
19+
자세한 내용은 [GitHub 릴리스](https://github.com/ruby/ruby/releases/tag/v3_2_4)를 참조하세요.
20+
21+
## 다운로드
22+
23+
{% assign release = site.data.releases | where: "version", "3.2.4" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## 릴리스 코멘트
47+
48+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
49+
그들의 기여에 감사드립니다.
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.3.1 릴리스"
4+
author: "naruse"
5+
translator: "shia"
6+
date: 2024-04-23 10:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 3.3.1이 릴리스되었습니다.
11+
12+
이번 릴리스에는 보안 수정 사항이 포함되어 있습니다.
13+
자세한 내용은 아래 항목을 참조하세요.
14+
15+
* [CVE-2024-27282: 정규표현식 검색의 임의의 메모리 주소 읽기 취약점]({%link ko/news/_posts/2024-04-23-arbitrary-memory-address-read-regexp-cve-2024-27282.md %})
16+
* [CVE-2024-27281: RDoc에서 .rdoc_options 사용 시의 RCE 취약점]({%link ko/news/_posts/2024-03-21-rce-rdoc-cve-2024-27281.md %})
17+
* [CVE-2024-27280: StringIO에서 버퍼 초과 읽기 취약점]({%link ko/news/_posts/2024-03-21-buffer-overread-cve-2024-27280.md %})
18+
19+
자세한 내용은 [GitHub 릴리스](https://github.com/ruby/ruby/releases/tag/v3_3_1)를 참조하세요.
20+
21+
## 다운로드
22+
23+
{% assign release = site.data.releases | where: "version", "3.3.1" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## 릴리스 코멘트
47+
48+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
49+
그들의 기여에 감사드립니다.

0 commit comments

Comments
 (0)