<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html</link>
    <description>Сформированы корректирующие релизы языка программирования Ruby  2.6.5, 2.5.7 и 2.4.8 в которых устранены четыре уязвимости. Наиболее опасная уязвимость (CVE-2019-16255)  в стандартной библиотеке Shell (lib/shell.rb), которая позволяет осуществить подстановку кода. В случае обработки полученных от пользователя данных в первом аргументе методов Shell#&#091;&#093; или Shell#test, используемых для проверки наличия файла,  атакующий может добиться вызова произвольного Ruby-метода...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51598&lt;br&gt;</description>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#23</link>
    <pubDate>Fri, 04 Oct 2019 10:10:10 GMT</pubDate>
    <description>&amp;gt; Это задачи из разряда hello world.&lt;br&gt;&lt;br&gt;Задачи из разрада &quot;Hello World&quot; обычно используют для демонстрации синтаксиса языка, никакого&lt;br&gt;прикладного применения не подразумевается. Я же говорил про относительно простые задачи часто приносящие пользу бизнесу.&lt;br&gt;Можно их отнести к &quot;однострочникам&quot;, и я бы сказал что это их преимущество.&lt;br&gt;&lt;br&gt;&amp;gt; Их можно реализовать на любом современном ЯП.&lt;br&gt;&lt;br&gt;Их можно делать и на языках которые никто ужа давно не назовет современными :)&lt;br&gt;Но при использовании многих из языков, эти программы сразу перестанут быть &quot;однострочниками&quot;.&lt;br&gt;Код на руби может быть и понятен, и лаконичен, а может не быть :)&lt;br&gt;&lt;br&gt;&amp;gt; В компаниях этим языком станет тот на котором написаны основные проекты и, с большой вероятностью, это будет не Руби.&lt;br&gt;&lt;br&gt;Да. Если смотреть на вопрос &quot;статистически&quot;...&lt;br&gt;Скорее всего реазизуют на JavaScript.&lt;br&gt;ТЗ будет на английсоком или на одном из наречий китайского.&lt;br&gt;Редактор/IDE будет работать под виндой.&lt;br&gt;и еще можно кучу придумать &quot;наиболее вероятного&quot;&lt;br&gt;&lt;br&gt;Всегда есть тренды, но не надо и</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#22</link>
    <pubDate>Thu, 03 Oct 2019 15:59:52 GMT</pubDate>
    <description>&amp;gt;А для систем вида &quot;возьми данные здесь, сделай из них HTML или JSON и отдай&quot; вполне годен. Например взять данные из чьего либо API и положить в свою локальную БД. Реализовать API для доступа к своим данным.&lt;br&gt;&lt;br&gt;Это задачи из разряда hello world. Их можно реализовать на любом современном ЯП. В компаниях этим языком станет тот на котором написаны основные проекты и, с большой вероятностью, это будет не Руби.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (slk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#21</link>
    <pubDate>Thu, 03 Oct 2019 14:39:56 GMT</pubDate>
    <description>Для автоматизации в основном. Или там, где нужно сделать что-то вроде DSL ... опять же, для автоматизации чего-то.&lt;br&gt;Chef, Puppet, Vagrant, Terraform, Travis CI, YaST, Sidekiq и т.п. Ruby используют OpenNebula, CloudFoundry &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#20</link>
    <pubDate>Wed, 02 Oct 2019 12:17:18 GMT</pubDate>
    <description>Там ключевое слово &quot;в Rails&quot;. В простом irb это работать не будет&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (нех)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#19</link>
    <pubDate>Wed, 02 Oct 2019 10:34:03 GMT</pubDate>
    <description>не отработала. как и ожидалось - undefined method &apos;day&apos;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#18</link>
    <pubDate>Wed, 02 Oct 2019 10:26:59 GMT</pubDate>
    <description>У английского языка тоже комьюнити шире, но это не мешает существовать русскому.&lt;br&gt;&lt;br&gt;У руби есть отличия, которые замечаешь когда переключаешься с него на пайтон :)&lt;br&gt;&lt;br&gt;Например.&lt;br&gt;Блок кода - конструкция которую можно передать при вызове функции.&lt;br&gt;Она похожа на пайтоновую lambda не ограничивается одним выражением.&lt;br&gt;но это вторично.&lt;br&gt;&lt;br&gt;&lt;br&gt;Самое интересное это то что здесь используют вещи которы другие записали в антипаттерны.&lt;br&gt;&lt;br&gt;Например некоторые модули расширяют поведение базовых классов.&lt;br&gt;&lt;br&gt;В Rails конструкция 7.days.ago отработает вернет дату и время (7 суток назад) потому что в класс Integer (а 7 это объект Integer) были добавлены методы.&lt;br&gt; &lt;br&gt;Это (сама возможность расширять базовые классы) наврное может превратить работу над крупным проектом в ад, но при здравом подходе вполне удобно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (asand3r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#17</link>
    <pubDate>Wed, 02 Oct 2019 09:24:30 GMT</pubDate>
    <description>Я не особо разработчик, не могу сравнивать кто из них очень или не очень.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#16</link>
    <pubDate>Wed, 02 Oct 2019 08:42:24 GMT</pubDate>
    <description>Только язык не очень, ага. Вам знакома такая штука как вкусовщина?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимост... (asand3r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118619.html#15</link>
    <pubDate>Wed, 02 Oct 2019 07:45:30 GMT</pubDate>
    <description>Ну так-то Питон для этого всего тоже отлично подходит и он более популярен и комьюнити шире.&lt;br&gt;</description>
</item>

</channel>
</rss>
