Skip to content

Commit ad659e4

Browse files
authored
Translate 2021-07-07 news (ko) (#2856)
* Fix typos in news (ko) * Translate 2021-07-07 news (ko)
1 parent 98b95f5 commit ad659e4

7 files changed

+240
-2
lines changed

ko/news/_posts/2021-04-05-xml-round-trip-vulnerability-in-rexml-cve-2021-28965.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
---
22
layout: news_post
3-
title: "CVE-2021-28965: REXML에서 XML 왕복 변환(round-trip) 취약점"
3+
title: "CVE-2021-28965: REXML의 XML 왕복 변환(round-trip) 취약점"
44
author: "mame"
55
translator: "yous"
66
date: 2021-04-05 12:00:00 +0000

ko/news/_posts/2021-05-02-os-command-injection-in-rdoc.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
---
22
layout: news_post
3-
title: "CVE-2021-31799: A command injection vulnerability in RDoc"
3+
title: "CVE-2021-31799: RDoc의 명령 주입 취약점"
44
author: "aycabta"
55
translator: "yous"
66
date: 2021-05-02 09:00:00 +0000
Lines changed: 61 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,61 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.6.8 릴리스"
4+
author: "usa"
5+
translator: "yous"
6+
date: 2021-07-07 09:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 2.6.8이 릴리스되었습니다.
11+
12+
이 릴리스는 보안 수정을 포함합니다.
13+
자세한 사항은 아래 글을 확인해보세요.
14+
15+
* [CVE-2021-31810: Net::FTP의 FTP PASV 응답 신뢰 취약점]({%link en/news/_posts/2021-07-07-trusting-pasv-responses-in-net-ftp.md %})
16+
* [CVE-2021-32066: Net::IMAP의 StartTLS 스트립 취약점]({%link en/news/_posts/2021-07-07-starttls-stripping-in-net-imap.md %})
17+
* [CVE-2021-31799: RDoc의 명령 주입 취약점]({%link en/news/_posts/2021-05-02-os-command-injection-in-rdoc.md %})
18+
19+
Ruby 2.6은 보안 수정 외에는 수정하지 않지만, 이 릴리스는 몇 가지 회귀 버그와 빌드 문제 수정을 포함하고 있습니다.
20+
자세한 사항은 [커밋 로그](https://github.com/ruby/ruby/compare/v2_6_7...v2_6_8)를 확인해주세요.
21+
22+
Ruby 2.6은 현재 보안 유지보수 단계이고, 기한은 2022년 3월입니다.
23+
이날 이후 Ruby 2.6의 유지보수는 종료됩니다.
24+
Ruby 3.0, 2.7 등의 새 루비 버전으로 업그레이드할 계획을 세우기 바랍니다.
25+
26+
## 다운로드
27+
28+
{% assign release = site.data.releases | where: "version", "2.6.8" | first %}
29+
30+
* <{{ release.url.bz2 }}>
31+
32+
SIZE: {{ release.size.bz2 }}
33+
SHA1: {{ release.sha1.bz2 }}
34+
SHA256: {{ release.sha256.bz2 }}
35+
SHA512: {{ release.sha512.bz2 }}
36+
37+
* <{{ release.url.gz }}>
38+
39+
SIZE: {{ release.size.gz }}
40+
SHA1: {{ release.sha1.gz }}
41+
SHA256: {{ release.sha256.gz }}
42+
SHA512: {{ release.sha512.gz }}
43+
44+
* <{{ release.url.xz }}>
45+
46+
SIZE: {{ release.size.xz }}
47+
SHA1: {{ release.sha1.xz }}
48+
SHA256: {{ release.sha256.xz }}
49+
SHA512: {{ release.sha512.xz }}
50+
51+
* <{{ release.url.zip }}>
52+
53+
SIZE: {{ release.size.zip }}
54+
SHA1: {{ release.sha1.zip }}
55+
SHA256: {{ release.sha256.zip }}
56+
SHA512: {{ release.sha512.zip }}
57+
58+
## 릴리스 코멘트
59+
60+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
61+
그들의 기여에 감사드립니다.
Lines changed: 58 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,58 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 2.7.4 릴리스"
4+
author: "usa"
5+
translator: "yous"
6+
date: 2021-07-07 09:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 2.7.4가 릴리스되었습니다.
11+
12+
이 릴리스는 보안 수정을 포함합니다.
13+
자세한 사항은 아래 글을 확인해보세요.
14+
15+
* [CVE-2021-31810: Net::FTP의 FTP PASV 응답 신뢰 취약점]({%link ko/news/_posts/2021-07-07-trusting-pasv-responses-in-net-ftp.md %})
16+
* [CVE-2021-32066: Net::IMAP의 StartTLS 스트립 취약점]({%link ko/news/_posts/2021-07-07-starttls-stripping-in-net-imap.md %})
17+
* [CVE-2021-31799: RDoc의 명령 주입 취약점]({%link ko/news/_posts/2021-05-02-os-command-injection-in-rdoc.md %})
18+
19+
자세한 사항은 [커밋 로그](https://github.com/ruby/ruby/compare/v2_7_3...v2_7_4)를 확인해주세요.
20+
21+
## 다운로드
22+
23+
{% assign release = site.data.releases | where: "version", "2.7.4" | first %}
24+
25+
* <{{ release.url.bz2 }}>
26+
27+
SIZE: {{ release.size.bz2 }}
28+
SHA1: {{ release.sha1.bz2 }}
29+
SHA256: {{ release.sha256.bz2 }}
30+
SHA512: {{ release.sha512.bz2 }}
31+
32+
* <{{ release.url.gz }}>
33+
34+
SIZE: {{ release.size.gz }}
35+
SHA1: {{ release.sha1.gz }}
36+
SHA256: {{ release.sha256.gz }}
37+
SHA512: {{ release.sha512.gz }}
38+
39+
* <{{ release.url.xz }}>
40+
41+
SIZE: {{ release.size.xz }}
42+
SHA1: {{ release.sha1.xz }}
43+
SHA256: {{ release.sha256.xz }}
44+
SHA512: {{ release.sha512.xz }}
45+
46+
* <{{ release.url.zip }}>
47+
48+
SIZE: {{ release.size.zip }}
49+
SHA1: {{ release.sha1.zip }}
50+
SHA256: {{ release.sha256.zip }}
51+
SHA512: {{ release.sha512.zip }}
52+
53+
## 릴리스 코멘트
54+
55+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
56+
그들의 기여에 감사드립니다.
57+
58+
이 릴리스를 포함한 Ruby 2.7의 유지보수는 Ruby Association의 "Ruby 안정 버전에 관한 협의"에 기반해 이루어집니다.
Lines changed: 49 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,49 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.0.2 릴리스"
4+
author: "nagachika"
5+
translator: "yous"
6+
date: 2021-07-07 09:00:00 +0000
7+
lang: ko
8+
---
9+
10+
Ruby 3.0.2가 릴리스되었습니다.
11+
12+
이 릴리스는 보안 수정을 포함합니다.
13+
자세한 사항은 아래 글을 확인해보세요.
14+
15+
* [CVE-2021-31810: Net::FTP의 FTP PASV 응답 신뢰 취약점]({%link ko/news/_posts/2021-07-07-trusting-pasv-responses-in-net-ftp.md %})
16+
* [CVE-2021-32066: Net::IMAP의 StartTLS 스트립 취약점]({%link ko/news/_posts/2021-07-07-starttls-stripping-in-net-imap.md %})
17+
* [CVE-2021-31799: RDoc의 명령 주입 취약점]({%link ko/news/_posts/2021-05-02-os-command-injection-in-rdoc.md %})
18+
19+
자세한 사항은 [커밋 로그](https://github.com/ruby/ruby/compare/v3_0_1...v3_0_2)를 확인해주세요.
20+
21+
## 다운로드
22+
23+
{% assign release = site.data.releases | where: "version", "3.0.2" | first %}
24+
25+
* <{{ release.url.gz }}>
26+
27+
SIZE: {{ release.size.gz }}
28+
SHA1: {{ release.sha1.gz }}
29+
SHA256: {{ release.sha256.gz }}
30+
SHA512: {{ release.sha512.gz }}
31+
32+
* <{{ release.url.xz }}>
33+
34+
SIZE: {{ release.size.xz }}
35+
SHA1: {{ release.sha1.xz }}
36+
SHA256: {{ release.sha256.xz }}
37+
SHA512: {{ release.sha512.xz }}
38+
39+
* <{{ release.url.zip }}>
40+
41+
SIZE: {{ release.size.zip }}
42+
SHA1: {{ release.sha1.zip }}
43+
SHA256: {{ release.sha256.zip }}
44+
SHA512: {{ release.sha512.zip }}
45+
46+
## 릴리스 코멘트
47+
48+
많은 커미터, 개발자, 버그를 보고해 준 사용자들이 이 릴리스를 만드는 데 도움을 주었습니다.
49+
그들의 기여에 감사드립니다.
Lines changed: 35 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,35 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2021-32066: Net::IMAP의 StartTLS 스트립 취약점"
4+
author: "shugo"
5+
translator: "yous"
6+
date: 2021-07-07 09:00:00 +0000
7+
tags: security
8+
lang: ko
9+
---
10+
11+
Net::IMAP에서 StartTLS 스트립 취약점이 발견되었습니다.
12+
이 취약점은 CVE 번호 [CVE-2021-32066](https://nvd.nist.gov/vuln/detail/CVE-2021-32066)에 할당되었습니다.
13+
Ruby를 업그레이드하시길 강력히 권합니다.
14+
15+
net-imap은 Ruby 3.0.1의 기본 gem이지만, 패키징 문제가 있으므로 Ruby 자체를 업그레이드하시기 바랍니다.
16+
17+
## 세부 내용
18+
19+
Net::IMAP은 StartTLS가 알 수 없는 응답과 함께 실패할 경우 예외를 발생시키지 않는데,
20+
이는 중간자(man-in-the-middle) 공격자가 TLS 보호를 우회할 수 있도록 합니다.
21+
일명 'StartTLS 스트립 공격'으로, 클라이언트와 레지스트리 사이에서 네트워크 위치를 이용해 StartTLS 명령을 차단합니다.
22+
23+
## 해당 버전
24+
25+
* Ruby 2.6 버전대: 2.6.7 이하
26+
* Ruby 2.7 버전대: 2.7.3 이하
27+
* Ruby 3.0 버전대: 3.0.1 이하
28+
29+
## 도움을 준 사람
30+
31+
이 문제를 보고해 준 [Alexandr Savca](https://hackerone.com/chinarulezzz)에게 감사를 표합니다.
32+
33+
## 수정 이력
34+
35+
* 2021-07-07 09:00:00 UTC 최초 공개
Lines changed: 35 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,35 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2021-31810: Net::FTP의 FTP PASV 응답 신뢰 취약점"
4+
author: "shugo"
5+
translator: "yous"
6+
date: 2021-07-07 09:00:00 +0000
7+
tags: security
8+
lang: ko
9+
---
10+
11+
Net::FTP에서 FTP PASV 응답 신뢰 취약점이 발견되었습니다.
12+
이 취약점에 CVE 번호 [CVE-2021-31810](https://nvd.nist.gov/vuln/detail/CVE-2021-31810)이 할당되었습니다.
13+
Ruby를 업그레이드하시길 강력히 권합니다.
14+
15+
net-ftp는 Ruby 3.0.1의 기본 gem이지만, 패키징 문제가 있으므로 Ruby 자체를 업그레이드하시기 바랍니다.
16+
17+
## 세부 내용
18+
19+
악의적인 FTP 서버에서 PASV 응답을 사용해 Net::FTP를 속여 주어진 IP 주소와 포트로 연결해 오도록 할 수 있습니다.
20+
이를 통해 Net::FTP가 공개되지 않은 서비스의 정보를 추출하도록 할 수 있습니다.
21+
(예를 들어, 공격자가 포트 스캔을 하거나 서비스 배너를 추출할 수 있습니다.)
22+
23+
## 해당 버전
24+
25+
* Ruby 2.6 버전대: 2.6.7 이하
26+
* Ruby 2.7 버전대: 2.7.3 이하
27+
* Ruby 3.0 버전대: 3.0.1 이하
28+
29+
## 도움을 준 사람
30+
31+
이 문제를 보고해 준 [Alexandr Savca](https://hackerone.com/chinarulezzz)에게 감사를 표합니다.
32+
33+
## 수정 이력
34+
35+
* 2021-07-07 09:00:00 UTC 최초 공개

0 commit comments

Comments
 (0)