<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>RubyFrance</title>
    <link>http://rubyfrance.org/rss/</link>
    <language>fr-FR</language>
    <ttl>40</ttl>
    <description>Site officiel de l'association francophone des utilisateurs du langage de programmation Ruby.</description>
    
    
        <item>
          <title>Neuvième Apéro Ruby de Paris.rb - Ruby France, spécial NZKoz</title>
          <description>&lt;p&gt;Paris.rb, groupe local de l’association Ruby France (association qui fait la promotion du langage informatique Ruby en France), organise son neuvième Apéro Ruby. Oui, il y en a deux ce mois de décembre, car l&amp;#8217;Apéro #8 en after_filter de Paris on Rails, a remplacé cette année à la dernière minute la soirée Metro on Rails.&lt;/p&gt;


	&lt;p&gt;Cette rencontre se déroulera aujourd’hui le jeudi 11 décembre 2008,à partir de 20h, à Dune, 18, avenue Claude Vellefaux 75010 Paris, Métro Colonel Fabien ou Métro Goncourt (voir &lt;a href=&quot;http://www.e-dune.fr/acces.php&quot;&gt;plan&lt;/a&gt; ou voir sur Google
Maps &lt;a href=&quot;http://tinyurl.com/6xnm9n&quot;&gt;StreetView&lt;/a&gt; ).&lt;/p&gt;


	&lt;p&gt;Ce sera l&amp;#8217;occasion de discuter et de poser des questions en petit comité à &lt;a href=&quot;http://www.koziarski.com&quot; title=&quot;NZKoz&quot;&gt;Michael Koziarski&lt;/a&gt; , membre de la Rails Core Team, qui a vécu 6 mois à Paris et qui s&amp;#8217;apprête à quitter la France bientôt. On pourra évoquer Ruby on Rails, son état actuel et ses futures évolutions.&lt;/p&gt;


	&lt;p&gt;Vous pouvez vous joindre à nous si vous le désirez. Vous pouvez venir avec votre ordinateur portable (les *jours installés !) pour venir coder sur place. Inscrivez-vous en m&amp;#8217;envoyant un mail à mon adresse jftran (at) rubyfrance (point) org ou twitter @underflow_.&lt;/p&gt;


	&lt;p&gt;À bientôt !&lt;/p&gt;


	&lt;p&gt;English version&lt;/p&gt;


	&lt;p&gt;Paris.rb, local Ruby brigad of Ruby France association, is organizing its 9th Apéro Ruby.&lt;/p&gt;


	&lt;p&gt;This Ruby meetup will happen today, Thursday, December 12th, from 8pm, in Dune, 18, Claude Vellefaux 75010 Paris, Métro Colonel Fabien or Métro Goncourt (see &lt;a href=&quot;http://www.e-dune.fr/acces.php&quot;&gt;map&lt;/a&gt; or see on Google Maps &lt;a href=&quot;http://tinyurl.com/6xnm9n&quot;&gt;StreetView&lt;/a&gt; )&lt;/p&gt;


	&lt;p&gt;This meetup is dedicated to &lt;a href=&quot;http://www.koziarski.com&quot; title=&quot;NZKoz&quot;&gt;Michael Koziarski&lt;/a&gt;, Rails Core Team member, who has been for 6 months in Paris and is about to leave France. There will be a short questions &amp;#38;answers session, we will talk about Rails present and future.&lt;/p&gt;


	&lt;p&gt;You can join us and bring with you your laptop (please install *jour libs !), to do hackfest or whatever. Please register to this event by sending me an email at jftran (at) rubyfrance (dot) org ou twitter @underflow_ .&lt;/p&gt;


	&lt;p&gt;See you !&lt;/p&gt;</description>
          <pubDate>Tue, 09 Dec 2008 00:40:47 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/12/09/neuvieme-apero-ruby-de-paris-rb-ruby-france-special-nzkoz/</guid>
          <link>http://rubyfrance.org/articles/2008/12/09/neuvieme-apero-ruby-de-paris-rb-ruby-france-special-nzkoz/</link>
        </item>
    
        <item>
          <title>Soirée "Développer sa première application Facebook" à Strasbourg</title>
          <description>&lt;p&gt;Yann Klis, membre de Ruby France, de la société Novelys, nous transmet l&amp;#8217;annonce d&amp;#8217;une soirée &amp;#8220;Développer sa première application Facebook&amp;#8221;, le vendredi 5 décembre 2008 à Strasbourg :&lt;/p&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Utilisateur de facebook et développeur dans l&amp;#8217;âme ?&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Ne restez pas un utilisateur passif !&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Passez à la vitesse supérieure et développez votre application facebook !&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;blockquote&gt;
		&lt;p&gt;En 1 heure, découvrez les bases du développement sur facebook.&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;ul&gt;
	&lt;li&gt;Pourquoi développer sur facebook ?&lt;/li&gt;
		&lt;li&gt;Fonctionnement général de la plateforme de développement Facebook, ses possibilités et limitations&lt;/li&gt;
		&lt;li&gt;Atelier pratique : en quelques minutes, nous développeronts une application facebook en live (avec la technologie Ruby on Rails)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Intervenant : Nicolas Blanco (Novelys)&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Cette petite réunion se veut aussi un lieu de rencontre entre gens passionnés par les technologies du web.&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;blockquote&gt;
		&lt;p&gt;Inscription obligatoire afin que nous puissions pourvoir tout le monde en pizza !&lt;/p&gt;
	&lt;/blockquote&gt;


	&lt;p&gt;&lt;a href=&quot;http://www.facebook.com/event.php?eid=37089217197&amp;#38;ref=nf&quot;&gt;Lien vers l&amp;#8217;évènement Facebook&lt;/a&gt;&lt;/p&gt;</description>
          <pubDate>Wed, 03 Dec 2008 02:06:23 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/12/03/soiree-developper-sa-premiere-application-facebook-a-strasbourg/</guid>
          <link>http://rubyfrance.org/articles/2008/12/03/soiree-developper-sa-premiere-application-facebook-a-strasbourg/</link>
        </item>
    
        <item>
          <title>Huitième Apéro Ruby (spécial Paris on Rails 2008)</title>
          <description>&lt;p&gt;Bonjour,&lt;/p&gt;


	&lt;p&gt;L&amp;#8217;association Ruby France, après la Rails Party de dimanche, organise un deuxième social event (notamment pour ceux qui ont raté le premier) autour de Paris on Rails, un Apéro Ruby en guise d&amp;#8217;after_filter, lundi soir, à partir de 20h (vous pouvez arriver plus tard !), au Hall&amp;#8217;s Beer (68, rue St-Denis, 75001 Paris. Métro Chatelet/les Halles. Google Maps &lt;a href=&quot;http://tinyurl.com/5ss6oc&quot;&gt;Street View&lt;/a&gt; )&lt;/p&gt;


	&lt;p&gt;Veuillez s&amp;#8217;il-vous-plaît vous inscrire en envoyant un mail à jftran [at] rubyfrance [point] org ou twitter @underflow_ pour que je puisse m&amp;#8217;assurer du bon nombre de places à réserver. À bientôt !&lt;/p&gt;


	&lt;p&gt;PS. Il y a possibilité de manger sur place.&lt;/p&gt;</description>
          <pubDate>Fri, 28 Nov 2008 16:38:05 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/11/28/huitieme-apero-ruby-special-paris-on-rails-2008/</guid>
          <link>http://rubyfrance.org/articles/2008/11/28/huitieme-apero-ruby-special-paris-on-rails-2008/</link>
        </item>
    
        <item>
          <title>Rails Party, baby ! (Paris, dimanche 30 novembre 2008)</title>
          <description>&lt;p&gt;(english version below)&lt;/p&gt;


	&lt;p&gt;L&amp;#8217;association Ruby France, organise une Rails Party, en guise de before_filter à Paris on Rails, dimanche 30
novembre 2008, de 16h à 22h, à Dune (18 avenue Claude Vellefaux, 75010 Paris). Au programme, ateliers sur Rails
de 20/40 minutes et hackfest l&amp;#8217;après-midi, lightning talks le soir, pour tout niveau (Railers débutants et confirmés).&lt;/p&gt;


	&lt;p&gt;Consultez la &lt;a href=&quot;http://www.rubyfrance.org/evenements/rails-party-2008&quot;&gt;page dédiée à l&amp;#8217;événement&lt;/a&gt; pour toutes les informations détaillées et l&amp;#8217;inscription en ligne.&lt;/p&gt;


	&lt;p&gt;À noter qu&amp;#8217;il y aura un 2e social event, un Apéro Ruby, lundi soir, en guise d&amp;#8217;after_filter de Paris on Rails. Les infos seront sur notre site web.&lt;/p&gt;


	&lt;p&gt;À bientôt !&lt;/p&gt;


	&lt;p&gt;Ruby France user group will organize a Rails Party &amp;#8211; as a before_filter to Paris on Rails conference, sunday, november
the 30th, from 4pm to 10pm, at Dune Café (18, avenue Claude Vellefaux, 75010 Paris). There will be workshops on Rails
topics 20 or 40 minutes each, and hackfest in the afternoon, a serie of lightning talks in the evening. Any Railers from beginners to experts are welcomed.&lt;/p&gt;


	&lt;p&gt;All the details of this event are on &lt;a href=&quot;http://www.rubyfrance.org/evenements/rails-party-2008-en&quot;&gt;this page&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;You can register &lt;a href=&quot;http://railsparty.ror.bearstech.com/english&quot;&gt;here&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;There will be a second social event as after_filter to Paris on Rails, called &amp;#8220;Apero Ruby&amp;#8221; in the evening of monday, december 1st. More info to come in &lt;a href=&quot;http://www.rubyfrance.org&quot;&gt;our website&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;So these 2 Rails meetups will be, we hope, a good opportunity to meet lot of Railers and have informal discussions.&lt;/p&gt;</description>
          <pubDate>Tue, 25 Nov 2008 19:07:06 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/11/25/rails-party-baby-paris-dimanche-30-novembre-2008/</guid>
          <link>http://rubyfrance.org/articles/2008/11/25/rails-party-baby-paris-dimanche-30-novembre-2008/</link>
        </item>
    
        <item>
          <title>Soirée Agile à Paris le 3 décembre 2008</title>
          <description>&lt;p&gt;Nos amis de &lt;a href=&quot;http://xp-france.net&quot;&gt;XP France&lt;/a&gt; nous chargent de relayer leur annonce :&lt;/p&gt;


	&lt;p&gt;À la suite des réunions organisées grâces aux Technologies Open Space d&amp;#8217;avril et de juin sur les méthodologies Agiles (Scrum, XP, Lean, Crystal&amp;#8230;), nous vous proposons de renouveler l&amp;#8217;expérience le mercredi 3 décembre 2008.&lt;/p&gt;


	&lt;p&gt;Les objectifs de cette soirée seront de partager nos connaissances et nos expériences sur des cas concrets que nous rencontrons chez nos clients ou en interne.&lt;/p&gt;


	&lt;p&gt;Par exemple :&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;comment organiser un planning game,&lt;/li&gt;
		&lt;li&gt;comment faire une rétrospective&lt;/li&gt;
		&lt;li&gt;ou encore une comparaison des meilleurs outils de test automatisés.&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Les sujets abordés seront ce que vous proposerez !&lt;/p&gt;


	&lt;p&gt;Les publics visés sont les Agilistes expérimentés ou non et toutes les personnes qui ont la volonté de faire avancer les méthodologies Agiles.&lt;/p&gt;


	&lt;p&gt;Planning :&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;18h30 Accueil, présentation, choix des sujets&lt;/li&gt;
		&lt;li&gt;19h15 1ère session&lt;/li&gt;
		&lt;li&gt;20h00 pause&lt;/li&gt;
		&lt;li&gt;20h10 2ème session&lt;/li&gt;
		&lt;li&gt;21h00 repas et poursuite des discussions&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Selon le nombre de participants, nous pourrons utiliser de 4 à 5 espaces, soit 8 à 10 séances.&lt;/p&gt;


	&lt;p&gt;&lt;a href=&quot;http://xp-france.net/cgi-bin/wiki.pl?PraticiensDeParis/Mercredi03Decembre2008&quot;&gt;lien vers les inscriptions&lt;/a&gt;&lt;/p&gt;</description>
          <pubDate>Tue, 25 Nov 2008 17:48:09 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/11/25/soiree-agile-paris-le-3-decembre-2008/</guid>
          <link>http://rubyfrance.org/articles/2008/11/25/soiree-agile-paris-le-3-decembre-2008/</link>
        </item>
    
        <item>
          <title>Septième Apéro Ruby (impromptu, spécial Merb) de Paris.rb - Ruby France</title>
          <description>&lt;p&gt;Paris.rb, groupe local de l’association Ruby France (association qui fait la promotion du langage informatique Ruby en France), organise son septième Apéro Ruby.&lt;/p&gt;


	&lt;p&gt;Cette rencontre se déroulera aujourd&amp;#8217;hui le mercredi 12 novembre 2008, à partir de 20h30, à Dune, 18, avenue Claude Vellefaux 75010 Paris, Métro Colonel Fabien ou Métro Goncourt (voir &lt;a href=&quot;http://www.e-dune.fr/acces.php&quot;&gt;plan&lt;/a&gt; ou voir sur &lt;a href=&quot;http://tinyurl.com/6xnm9n&quot;&gt;Google Maps&lt;/a&gt; ).&lt;/p&gt;


	&lt;p&gt;Les sujets de discussion porteront sur RubyConf, Merb (et sa communauté), sur le &amp;#8220;social event&amp;#8221; qu&amp;#8217;on compte organiser dimanche 30 novembre, veille de Paris on Rails, et tout autre sujet.&lt;/p&gt;


	&lt;p&gt;Vous pouvez vous joindre à nous si vous le désirez. Vous pouvez venir avec votre ordinateur portable pour venir coder sur place. Il n&amp;#8217;est pas obligatoire de m’indiquer votre présence (il y a suffisamment de place) mais par politesse si vous le souhaitez, vous pouvez le faire : mon adresse jftran (at) rubyfrance (point) org ou twitter @underflow_).&lt;/p&gt;


	&lt;p&gt;À bientôt !&lt;/p&gt;


	&lt;p&gt;English version&lt;/p&gt;


	&lt;p&gt;Paris.rb, local ruby brigad of Ruby France association, is organizing its 7th Apéro Ruby.&lt;/p&gt;


	&lt;p&gt;This Ruby meetup will happen today, wednesday, november 12th, from 8.30pm, in Dune, 18, Claude Vellefaux 75010 Paris,
Métro Colonel Fabien or Métro Goncourt (see &lt;a href=&quot;http://www.e-dune.fr/acces.php&quot;&gt;map&lt;/a&gt; or see on &lt;a href=&quot;http://tinyurl.com/6xnm9n&quot;&gt;Google Maps&lt;/a&gt; )&lt;/p&gt;


	&lt;p&gt;Topics will be on RubyConf, Merb (and its french community), about the social event we plan to organize on sunday, novembre 30th, the day before &lt;a href=&quot;http://paris.onrails.info&quot;&gt;Paris on Rails&lt;/a&gt; and any other subject.&lt;/p&gt;


	&lt;p&gt;You can join us, and bring with you your laptop. You don&amp;#8217;t need to warnme about your attendance (there&amp;#8217;s enough room) but you can if you wish : jftran (at) rubyfrance (dot) org ou twitter @underflow_).&lt;/p&gt;


	&lt;p&gt;See you !&lt;/p&gt;</description>
          <pubDate>Wed, 12 Nov 2008 00:53:59 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/11/12/septieme-apero-ruby-impromptu-special-merb-de-paris-rb-ruby-france/</guid>
          <link>http://rubyfrance.org/articles/2008/11/12/septieme-apero-ruby-impromptu-special-merb-de-paris-rb-ruby-france/</link>
        </item>
    
        <item>
          <title>Sixième Apéro Ruby de Paris.rb - Ruby France</title>
          <description>&lt;p&gt;Paris.rb, groupe local de l&amp;#8217;association Ruby France (association qui fait la promotion du langage informatique Ruby en France), organise son sixième Apéro Ruby.&lt;/p&gt;


	&lt;p&gt;Cette rencontre se déroulera le mercredi 22 octobre 2008, à partir de 20h, au Horse&amp;#8217;s Tavern, 16, carrefour de l&amp;#8217;Odéon 75006 Paris (facile à trouver en sortant de la bouche de métro Odéon).&lt;/p&gt;


	&lt;p&gt;Les sujets de discussion porteront sur Ruby, Ruby on Rails, l&amp;#8217;association Ruby France et autres sujets informatiques.&lt;/p&gt;


	&lt;p&gt;Vous pouvez vous joindre à nous si vous le souhaitez. Merci de m&amp;#8217;indiquer votre présence (mon adresse jftran (at) rubyfrance (point) org ou twitter @underflow_), pour que je puisse fournir une estimation du nombre de participants auprès du pub, réservation oblige.&lt;/p&gt;


	&lt;p&gt;Pour nous trouver dans le pub, chercher un groupe avec un livre Ruby mis en évidence, ou demander au serveur.&lt;/p&gt;


	&lt;p&gt;À bientôt !&lt;/p&gt;</description>
          <pubDate>Wed, 08 Oct 2008 22:16:29 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/10/08/sixime-apero-ruby-de-paris-rb-ruby-france/</guid>
          <link>http://rubyfrance.org/articles/2008/10/08/sixime-apero-ruby-de-paris-rb-ruby-france/</link>
        </item>
    
        <item>
          <title>Disparition de Guy Decoux</title>
          <description>&lt;p&gt;(french version below)&lt;/p&gt;


	&lt;p&gt;&lt;img src=&quot;http://moulon.inra.fr/SGV/images/guy_decoux.jpg&quot; width=&quot;100&quot; height=&quot;110&quot; /&gt; I&amp;#8217;m sad to announce you Guy Decoux&amp;#8217;s death in the beginning of the month of July 2008. He was 53 years old. He died accidentally, intoxicated by
the smokes of the fire that took place during the night in his flat in Louveciennes (near Paris).&lt;/p&gt;


	&lt;p&gt;Guy Decoux was network and system admin at the &lt;a href=&quot;http://moulon.inra.fr&quot;&gt;Plant Genomics Research Unit&lt;/a&gt;
 of &lt;span class=&quot;caps&quot;&gt;INRA&lt;/span&gt; (Agricultural Research labs, where he worked
since 1982) in Moulon&amp;#8217;s Farm (Moulon&amp;#8217;s plateau, in the south west
of Paris).&lt;/p&gt;


	&lt;p&gt;He was an Internet pioneer. For example, he worked on Oraplex,
one of the first Oracle to web gateways. He deployed the first
website that gave access to an &lt;a href=&quot;http://www.acedb.org&quot;&gt;ACeDB&lt;/a&gt; system by the end of 1993.
He had worked on bioinformatic free software, like &lt;a href=&quot;http://moulon.inra.fr/%7Ebioinfo/PROTICdb&quot;&gt;ProticDB&lt;/a&gt; , a
plant proteomic database.&lt;/p&gt;


	&lt;p&gt;He was part of the generation of developers who switched from Perl
to Ruby in the 90s. While his mastering of Perl was already great,
his knowledge about Ruby was so deep and impressive that a lot of Rubyists
would have been very happy to have the same one. Guy contributed to
Dave Thomas&amp;#8217; book, &amp;#8220;Programming Ruby&amp;#8221;. Of course he polled for the
comp.lang.ruby and fr.comp.lang.ruby newsgroups creation.
He was maintaining some libraries like &lt;a href=&quot;http://raa.ruby-lang.org/project/pl-ruby&quot;&gt;PL/Ruby&lt;/a&gt;
a procedural language
for PostgreSQL, &lt;a href=&quot;http://raa.ruby-lang.org/project/bdb&quot;&gt;bdb&lt;/a&gt; / &lt;a href=&quot;http://raa.ruby-lang.org/project/bdb1&quot;&gt;bdb1&lt;/a&gt; bindings for Berkeley DB, &lt;a href=&quot;http://raa.ruby-lang.org/project/bz2&quot;&gt;bz2&lt;/a&gt;
bindings the libbzip2 compression library and &lt;a href=&quot;http://raa.ruby-lang.org/project/mmap&quot;&gt;MMap&lt;/a&gt; class,
a class for Memory-mapped files.&lt;/p&gt;


	&lt;p&gt;To my knowledge, he was the only french person to have commits right
to Ruby &lt;span class=&quot;caps&quot;&gt;MRI&lt;/span&gt; source code. I don&amp;#8217;t know if he was officially member
of the Ruby Core Team (I don&amp;#8217;t know if there is an official Ruby Core
Team list).&lt;/p&gt;


	&lt;p&gt;I&amp;#8217;m not sure &amp;#8216;ts&amp;#8217; (what does &amp;#8216;ts&amp;#8217; mean in his electronic address?)
had ever been to RubyConf nor any Ruby conference. Well I don&amp;#8217;t
know if there is a french Rubyist who ever meet him. Was he mysterious
or secret ? Maybe he was just reserved. His colleagues described
Guy as reserved, kind, available, professional and technically
very competent. His messages on Ruby-Core or Ruby-Talk, sometimes
with a bit of humor, show all that.&lt;/p&gt;


	&lt;p&gt;This is a loss for Ruby Community.&lt;/p&gt;


	&lt;p&gt;In the name of french association RubyFrance, I present my condolences
to Guy Decoux&amp;#8217;s family, his friends and his collegues.&lt;/p&gt;


	&lt;p&gt;Jean-François.&lt;/p&gt;


	&lt;p&gt;[1] This explains the &amp;#8216;moulon&amp;#8217; server name in the prompt shell
that can be found in Guy&amp;#8217;s messages on the Internet.&lt;/p&gt;


	&lt;p&gt;[2] ACeDB is a genomic OO and relational database system :
http://wwww.acedb.org&lt;/p&gt;</description>
          <pubDate>Thu, 25 Sep 2008 00:19:50 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/09/25/disparition-de-guy-decoux/</guid>
          <link>http://rubyfrance.org/articles/2008/09/25/disparition-de-guy-decoux/</link>
        </item>
    
        <item>
          <title>Vulnérabilitée DoS dans REXML</title>
          <description>&lt;p&gt;La librairie &lt;span class=&quot;caps&quot;&gt;REXML&lt;/span&gt;, utilisé entre autre par &lt;a href=&quot;http://www.rubyonrails.org/&quot;&gt;RubyOnRails&lt;/a&gt; contient une faille. Une attaque de type &lt;em&gt;&amp;#8220;XML entity explosion&amp;#8221;&lt;/em&gt; peut être utilisé pour mettre hors service une application utilisant un parseur &lt;span class=&quot;caps&quot;&gt;XML&lt;/span&gt;. La plus part des applications Rails sont vulnérable.&lt;/p&gt;


	&lt;p&gt;Les versions de Ruby touché sont:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;1.8.6-p287 et versions précédentes&lt;/li&gt;
		&lt;li&gt;1.8.7-p72 et versions précédentes&lt;/li&gt;
		&lt;li&gt;1.9 toute les versions&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Voici le patch à appliquer: &lt;a href=&quot;http://www.ruby-lang.org/security/20080823rexml/rexml-expansion-fix.rb&quot;&gt;http://www.ruby-lang.org/security/20080823rexml/rexml-expansion-fix.rb&lt;/a&gt; .&lt;/p&gt;


	&lt;p&gt;Pour patcher votre application, chargez &lt;code&gt;rexml-expansion-fix.rb&lt;/code&gt; avant d&amp;#8217;utiliser &lt;span class=&quot;caps&quot;&gt;REXML&lt;/span&gt;.&lt;/p&gt;


&lt;pre&gt;
require &quot;rexml-expansion-fix&quot; 
...
doc = REXML::Document.new(str)
...
&lt;/pre&gt;

	&lt;p&gt;Si vous avez une application Rails, copiez le rexml-expansion-fix.rb dans un répertoire de chargement de l&amp;#8217;application (RAILS_ROOT/lib/ par exemple), et ajouter le &lt;code&gt;require&lt;/code&gt; dans le &lt;code&gt;config/environment.rb&lt;/code&gt;&lt;/p&gt;


&lt;pre&gt;
require &quot;rexml-expansion-fix&quot; 
&lt;/pre&gt;

	&lt;p&gt;Si votre application Rails utilise une version de rails supérieur ou égale à la version 2.1, vous pouvez simplement copier le fichier &lt;code&gt;rexml-expansion-fix.rb&lt;/code&gt; dans votre répertoire &lt;code&gt;RAILS_ROOT/config/initializers&lt;/code&gt;. Cela devrait permettre de le charger automatiquement au démarrage de votre application.&lt;/p&gt;


	&lt;p&gt;Par défaut, la limite d&amp;#8217;entité &lt;span class=&quot;caps&quot;&gt;XML&lt;/span&gt; prise en compte par &lt;span class=&quot;caps&quot;&gt;REXML&lt;/span&gt; est à 1000. Vous pouvez changer cette limite en utilisant l&amp;#8217;attribut &lt;code&gt;REXML::Document.entity_expansion_limit&lt;/code&gt;&lt;/p&gt;


	&lt;p&gt;Ce fixe sera disponible dans les futures versions de Rails, mais il faut absoluement appliquer ce patch immédiatement.&lt;/p&gt;


	&lt;p&gt;Merci à Luka Treiber et Mitja Kolsek de &lt;em&gt;&lt;span class=&quot;caps&quot;&gt;ACROS&lt;/span&gt; Security&lt;/em&gt; pour la découverte de ce problème, et de l&amp;#8217;avoir communiqué à l&amp;#8217;équipe en charge de la sécurité sur Ruby.&lt;/p&gt;


	&lt;p&gt;Merci également à Michael Koziarski de la &lt;em&gt;Rails Core Team&lt;/em&gt; pour la création du patch correctif.&lt;/p&gt;


	&lt;p&gt;La news officiel: &lt;a href=&quot;http://www.ruby-lang.org/en/news/2008/08/23/dos-vulnerability-in-rexml/&quot;&gt;DoS vulnerability in &lt;span class=&quot;caps&quot;&gt;REXML&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;</description>
          <pubDate>Mon, 25 Aug 2008 10:23:22 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/08/25/vulnrabilite-dos-dans-rexml/</guid>
          <link>http://rubyfrance.org/articles/2008/08/25/vulnrabilite-dos-dans-rexml/</link>
        </item>
    
        <item>
          <title>Vulnérabilités dans Ruby</title>
          <description>&lt;p&gt;Plusieurs failles dans Ruby peuvent mener à un déni de service ou autoriser l&amp;#8217;exécution d&amp;#8217;un code arbitraire.&lt;/p&gt;


Les versions mises à mal sont, dans la série 1.8 :
	&lt;ul&gt;
	&lt;li&gt;1.8.4 et toutes les versions précédentes&lt;/li&gt;
		&lt;li&gt;1.8.5-p230  et toutes les versions précédentes&lt;/li&gt;
		&lt;li&gt;1.8.6-p229 et toutes les versions précédentes&lt;/li&gt;
		&lt;li&gt;1.8.7-p21 et toutes les versions précédentes&lt;/li&gt;
	&lt;/ul&gt;


et dans la série 1.9 :
	&lt;ul&gt;
	&lt;li&gt;1.9.0-1 et toutes les versions précédentes&lt;/li&gt;
	&lt;/ul&gt;


La solution consiste, bien entendu, à mettre à jour l&amp;#8217;interpréteur.
Pour la série 1.8, mettez à jour Ruby vers la version 1.8.5-p231, 1.8.6-p230 ou 1.8.7-p22 :
	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p231.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p231.tar.gz&lt;/a&gt; (md5sum: e900cf225d55414bffe878f00a85807c)&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p230.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p230.tar.gz&lt;/a&gt; (md5sum: 5e8247e39be2dc3c1a755579c340857f)&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p22.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p22.tar.gz&lt;/a&gt; (md5sum: fc3ede83a98f48d8cb6de2145f680ef2)&lt;/li&gt;
	&lt;/ul&gt;


Pour la série 1.9, mettez à jour Ruby vers la version 1.9.0-2 :
	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-2.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-2.tar.gz&lt;/a&gt; (md5sum: 2a848b81ed1d6393b88eec8aa6173b75)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Ces versions corrigent également la faille identifiée dans WEBrick début mars.&lt;/p&gt;


	&lt;p&gt;Retrouvez l&amp;#8217;information originale, en anglais, sur le site officiel, &lt;a href=&quot;http://www.ruby-lang.org/en/news/2008/06/20/arbitrary-code-execution-vulnerabilities/&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;</description>
          <pubDate>Sat, 21 Jun 2008 11:14:37 GMT</pubDate>
          <guid>http://rubyfrance.org/articles/2008/06/21/vulnrabilits-dans-ruby/</guid>
          <link>http://rubyfrance.org/articles/2008/06/21/vulnrabilits-dans-ruby/</link>
        </item>
    
    
  </channel>
</rss>

