<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stetix &#187; Ruby On Rails</title>
	<atom:link href="http://stetix.de/tag/ruby-on-rails/feed" rel="self" type="application/rss+xml" />
	<link>http://stetix.de</link>
	<description>Gedanken über Web-Development, Webdesign, Technik, Handys, Musik, Vinyl, Gadgeds und mehr..</description>
	<lastBuildDate>Wed, 31 Aug 2011 14:16:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sinatra 1.0 veröffentlicht: Ein Ruby Web Application Framework</title>
		<link>http://stetix.de/sinatra-1-0-veroffentlicht-ein-ruby-web-application-framework.html</link>
		<comments>http://stetix.de/sinatra-1-0-veroffentlicht-ein-ruby-web-application-framework.html#comments</comments>
		<pubDate>Wed, 24 Mar 2010 12:38:23 +0000</pubDate>
		<dc:creator>Nico</dc:creator>
				<category><![CDATA[Webentwicklung]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[Ruby On Rails]]></category>
		<category><![CDATA[sinatra]]></category>

		<guid isPermaLink="false">http://stetix.de/?p=1403</guid>
		<description><![CDATA[Sinatra hat offiziell den Landmark Release 1.0 erreicht. Das schmale Web Application Framework ist eine echte Alternative zu Ruby On Rails, insbesondere wenn man kleinere und schnellere Projekte erstellen möchte. Ich selbst habe es einige Male getestet, aber aus Zeitmangel für&#8217;s Lernen leider noch nicht im Einsatz. Eine einfache Webseite ist in Sinatra leicht geschrieben: [...]
No related posts.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.sinatrarb.com/">Sinatra</a> hat offiziell den Landmark Release 1.0 erreicht. Das schmale Web Application Framework ist eine echte Alternative zu <a href="http://rubyonrails.org/">Ruby On Rails</a>, insbesondere wenn man kleinere und schnellere Projekte erstellen möchte.<br />
Ich selbst habe es einige Male getestet, aber aus Zeitmangel für&#8217;s Lernen leider noch nicht im Einsatz.</p>
<p>Eine einfache Webseite ist in <a href="http://www.sinatrarb.com/">Sinatra</a> leicht geschrieben:</p>
<p><code class="ruby">require 'rubygems'<br />
require 'sinatra'<br />
<br />
get '/hi' do<br />
  "Hello World!"<br />
end</code></p>
<p>Mehr Infos unter <a href="http://www.rubyinside.com/sinatra-1-0-released-3162.html">http://www.rubyinside.com/sinatra-1-0-released-3162.html</a>.</p>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://stetix.de/sinatra-1-0-veroffentlicht-ein-ruby-web-application-framework.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3 Linux-Befehle um Performance-Probleme in Ruby on Rails Applikationen zu finden</title>
		<link>http://stetix.de/3-linux-befehle-um-performance-probleme-in-ruby-on-rails-applikationen-zu-finden.html</link>
		<comments>http://stetix.de/3-linux-befehle-um-performance-probleme-in-ruby-on-rails-applikationen-zu-finden.html#comments</comments>
		<pubDate>Fri, 08 Jan 2010 11:42:04 +0000</pubDate>
		<dc:creator>Nico</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ruby On Rails]]></category>

		<guid isPermaLink="false">http://stetix.de/?p=1214</guid>
		<description><![CDATA[Passend zu meinem Artikel zum Zählen und summieren in Logfiles unter Linux, gibt es einen interessanten Artikel von Effectif.com, in dem beschrieben wird, wie man Performance-Probleme in Ruby on Rails eingrenzen bzw. finden kann: 3 Unix commands for finding performance problems &#196;hnliche Artikel: Nginx: Eine echte Apache Alternative! Vorteile, Installation und Konfiguration des Webservers unter [...]
&Auml;hnliche Artikel:<ol>
<li><a href='http://stetix.de/nginx-eine-echte-apache-alternative.html' rel='bookmark' title='Nginx: Eine echte Apache Alternative! Vorteile, Installation und Konfiguration des Webservers unter Linux erklärt.'>Nginx: Eine echte Apache Alternative! Vorteile, Installation und Konfiguration des Webservers unter Linux erklärt.</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Passend zu meinem Artikel zum <a href="/2009/08/31/linux-bash-snippet-eintraege-in-logfiles-zaehlen.html">Zählen und summieren in Logfiles unter Linux</a>, gibt es einen <a href="http://effectif.com/articles/finding-performance-problems">interessanten Artikel von Effectif.com</a>, in dem beschrieben wird, wie man Performance-Probleme in Ruby on Rails eingrenzen bzw. finden kann:</p>
<p><a href="http://effectif.com/articles/finding-performance-problems">3 Unix commands for finding performance problems</a></p>
<p>&Auml;hnliche Artikel:<ol>
<li><a href='http://stetix.de/nginx-eine-echte-apache-alternative.html' rel='bookmark' title='Nginx: Eine echte Apache Alternative! Vorteile, Installation und Konfiguration des Webservers unter Linux erklärt.'>Nginx: Eine echte Apache Alternative! Vorteile, Installation und Konfiguration des Webservers unter Linux erklärt.</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://stetix.de/3-linux-befehle-um-performance-probleme-in-ruby-on-rails-applikationen-zu-finden.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ruby On Rails XSS Vulnerability: Bitte updaten!</title>
		<link>http://stetix.de/ruby-rails-xss-vulnerability-bitte-updaten.html</link>
		<comments>http://stetix.de/ruby-rails-xss-vulnerability-bitte-updaten.html#comments</comments>
		<pubDate>Fri, 04 Sep 2009 12:41:11 +0000</pubDate>
		<dc:creator>Nico</dc:creator>
				<category><![CDATA[Webentwicklung]]></category>
		<category><![CDATA[Ruby On Rails]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://stetix.de/?p=773</guid>
		<description><![CDATA[Seit gestern ist eine Schwachstelle in Ruby On Rails bekannt, die dem Angreifer über Cross-Site-Scripting (XSS) ermöglicht, HTML-Code in die betroffene Webseite bzw. Applikation zu integrieren. Betroffen sind alle Ruby On Rails Versionen ab 2.0.0. Nicht betroffen sind Applikationen, die unter Ruby Version 1.9 laufen. Aktuelle Patches, sowie Fixes für die Versionen 2.3.4 und 2.2.3 [...]
No related posts.]]></description>
			<content:encoded><![CDATA[<p><img src="http://stetix.de/wp-content/uploads/2009/09/ruby-on-rails-xss.jpg" alt="ruby on rails xss Ruby On Rails XSS Vulnerability: Bitte updaten!" title="ruby-on-rails-xss" width="174" height="143" class="alignright size-full wp-image-776" />Seit gestern ist eine Schwachstelle in <a href="http://rubyonrails.org/">Ruby On Rails</a> bekannt, die dem Angreifer über <a href="http://de.wikipedia.org/wiki/Cross-Site_Scripting">Cross-Site-Scripting</a> (<a href="http://de.wikipedia.org/wiki/Cross-Site_Scripting">XSS</a>) ermöglicht, HTML-Code in die betroffene Webseite bzw. Applikation zu integrieren. Betroffen sind alle <a href="http://rubyonrails.org/">Ruby On Rails</a> Versionen ab 2.0.0. Nicht betroffen sind Applikationen, die unter Ruby Version 1.9 laufen. Aktuelle Patches, sowie Fixes für die Versionen 2.3.4 und 2.2.3 sind bereits veröffentlicht.</p>
<p>Die Schwachstelle befindet sich in den Escaping-Funktionen der Form-Helper. Der Angreifer kann durch manipulierte Unicode-Strings die Escaping-Prüfungen umgehen und so beliebiges HTML injecten.</p>
<p>An alle die Rails im Einsatz haben: Bitte umgehend updaten!</p>
<p><code>gem update<br />
</code></p>
<p><a href="http://brian.mastenbrook.net">Brian Mastenbrook</a>, <a href="http://brian.mastenbrook.net/display/36">der die Lücke entdeckt hat</a>, hat eine Injection bei Twitter innerhalb 15 Minuten geschafft und sofort <a href="http://twitter.com">Twitter</a> und <a href="http://37signals.com/">37signals</a> (Bekannte Rails-Entwickler-Company rund um das Rails-Mastermind David Heinemeier Hansson) benachrichtigt. Wie Brian schreibt, hat 37signals weder einen Ansprechpartner für Sicherheit, noch angemessen auf seine Hinweise per Mail reagiert, was mich doch etwas enttäuscht. Erst eine Mail an das Security-Team von Ruby On Rails brachte den Stein ins Rollen.</p>
<p>Links:<br />
- <a href="http://groups.google.com/group/rubyonrails-security/msg/7f57cd7794e1d1b4">Offizielle Security-Meldung von RubyOnRails</a> inkl. Patches und allen Infos<br />
- <a href="http://brian.mastenbrook.net/display/36">Blog-Post von Brian Mastenbrook</a><br />
- Update: <a href="http://weblog.rubyonrails.org/2009/9/4/xss-vulnerability-in-ruby-on-rails/">Offizieller Blog-Post auf der Ruby On Rails Webseite</a></p>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://stetix.de/ruby-rails-xss-vulnerability-bitte-updaten.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
