<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruby on Rails &#187; Security</title>
	<atom:link href="http://www.rubyonrails.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rubyonrails.de</link>
	<description>Die deutsche Ruby on Rails Seite</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:25:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Release Candidate Rails 3.1.0.rc6</title>
		<link>http://www.rubyonrails.de/2011/08/release-candidate-rails-3-1-0-rc6/</link>
		<comments>http://www.rubyonrails.de/2011/08/release-candidate-rails-3-1-0-rc6/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 09:49:51 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release Candidate]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3407</guid>
		<description><![CDATA[Heute wurde ein weiterer Release-Kandidat für Rails 3.1 veröffentlicht. Wie Rails 3.0.10 und 2.3.14 enthält diese Version Fixes für ein paar Sicherheitslücken die entdeckt wurden.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2011/08/release-candidate-rails-3-1-0-rc6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Update für Rails 3.0.10 und 2.3.14</title>
		<link>http://www.rubyonrails.de/2011/08/security-update-fur-rails-3-0-10-und-2-3-14/</link>
		<comments>http://www.rubyonrails.de/2011/08/security-update-fur-rails-3-0-10-und-2-3-14/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 09:46:18 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3405</guid>
		<description><![CDATA[Heute sind neue Version für Rails 3 und 2 erschienen. Die neue Version behebt ein paar Sicherheitslücken und Nutzer sollten wenn möglich auf Ihre Applikationen aktualisieren. ]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2011/08/security-update-fur-rails-3-0-10-und-2-3-14/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rails 3.0.6 Sicherheitsupdate veröffentlicht</title>
		<link>http://www.rubyonrails.de/2011/04/rails-3-0-6-sicherheitsupdate-veroffentlicht/</link>
		<comments>http://www.rubyonrails.de/2011/04/rails-3-0-6-sicherheitsupdate-veroffentlicht/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 12:16:27 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3266</guid>
		<description><![CDATA[Rails ist in der Version 3.0.6 als Sicherheitsupdate erschienen. Das geschlossene Sicherheitsleck betrifft einen möglichen Angriff über XSS. Dabei kann bei der Verwendung von auto_link Fremdcode eingeschleust werden.  ]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2011/04/rails-3-0-6-sicherheitsupdate-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neue Rails Releases (Sicherheitsupdate)</title>
		<link>http://www.rubyonrails.de/2011/02/neue-rails-releases-sicherheitsupdate/</link>
		<comments>http://www.rubyonrails.de/2011/02/neue-rails-releases-sicherheitsupdate/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 07:28:38 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Upgrade]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3214</guid>
		<description><![CDATA[Dieses Release schlißt eine Sicherheitslücke, die unter bestimmten Umständen von Angreifern ausgenutzt werden kann, um die CSRF Schutzmaßnahmen zu umgehen. Betroffen von diesem Problem sind  die Rails-Versionebn  2.1.0 und neuer. Applikationen die den CSRF Schutz nicht verwenden sind nicht betroffen.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2011/02/neue-rails-releases-sicherheitsupdate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security: Sicherheitsupdate für Mail (betrifft Rails)</title>
		<link>http://www.rubyonrails.de/2011/01/security-sicherheitsupdate-fur-mail-betrifft-rails/</link>
		<comments>http://www.rubyonrails.de/2011/01/security-sicherheitsupdate-fur-mail-betrifft-rails/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 10:52:53 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[Rails 3]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3157</guid>
		<description><![CDATA[Mikel Lindsaar hat eine neue Vesion des mail gems veröffentlicht, dass eine mögliche Sicherheitslücke mit der "sendmail delivery" Methode schließt. Die Lücke ermöglicht unter bestimmten Umständen das Ausführen von Kommandos auf dem betroffenen System. Rails Applikationen welche die "sendmail delivery" Methode nicht verwenden, sind nicht davon betroffen.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2011/01/security-sicherheitsupdate-fur-mail-betrifft-rails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Screencast: attr_accessible dynamisch setzen</title>
		<link>http://www.rubyonrails.de/2010/10/screencast-attr_accessible-dynamisch-setzen/</link>
		<comments>http://www.rubyonrails.de/2010/10/screencast-attr_accessible-dynamisch-setzen/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 11:58:28 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[attr_accessible]]></category>
		<category><![CDATA[Models]]></category>
		<category><![CDATA[Rails 3]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3084</guid>
		<description><![CDATA[Um Attribute eines Datenbank-Objekts zu schützen, kann in Rails auf attr_accessible zurückgegriffen werden. Damit wird verhindert, dass bei Mass Assingments bestimmte Attribute nicht verändert werden. Wenn der Zugriff/die Veränderung auf Basis von Zugriffsrechten erfolgen soll, muss attr_accessible dynamisch gesetzt werden. Wie dies funktioniert, zeigt Ryan in diesem Screencast]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2010/10/screencast-attr_accessible-dynamisch-setzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://media.railscasts.com/videos/237_dynamic_attr_accessible.mov" length="16770939" type="video/quicktime" />
<enclosure url="http://media.railscasts.com/ipod_videos/237_dynamic_attr_accessible.m4v" length="15710086" type="video/mp4" />
		</item>
		<item>
		<title>Securtiy Update Für Rails 2.3.9 und 3.0</title>
		<link>http://www.rubyonrails.de/2010/10/securtiy-update-fur-rails-2-3-9-und-3-0/</link>
		<comments>http://www.rubyonrails.de/2010/10/securtiy-update-fur-rails-2-3-9-und-3-0/#comments</comments>
		<pubDate>Fri, 15 Oct 2010 10:37:45 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3072</guid>
		<description><![CDATA[Für die aktuellen Rails Versionen der Reihe 2.3 und 3.0 wurde heute ein Securtiy-Update veröffentlicht. Die Schwachstelle kann unter bestimmten Umständen von Angreifern ausgenutzt werden, um eigenen Code in die Applikation einzuschleusen. ]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2010/10/securtiy-update-fur-rails-2-3-9-und-3-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Screencast: Sortierbare Tabellen</title>
		<link>http://www.rubyonrails.de/2010/08/screencast-sortierbare-tabellen/</link>
		<comments>http://www.rubyonrails.de/2010/08/screencast-sortierbare-tabellen/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 09:57:31 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Ryan Bates]]></category>
		<category><![CDATA[Screencast]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Views]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=3000</guid>
		<description><![CDATA[Ryan zeigt in diesem Screencast wie Tabellen auf- und absteigend sortiert werden können.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2010/08/screencast-sortierbare-tabellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://media.railscasts.com/videos/228_sortable_table_columns.mov" length="16941898" type="video/quicktime" />
<enclosure url="http://media.railscasts.com/ipod_videos/228_sortable_table_columns.m4v" length="16152777" type="video/mp4" />
		</item>
		<item>
		<title>Security on Rails</title>
		<link>http://www.rubyonrails.de/2009/12/security-on-rails/</link>
		<comments>http://www.rubyonrails.de/2009/12/security-on-rails/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 07:00:41 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Bücher]]></category>
		<category><![CDATA[Poweski Ben]]></category>
		<category><![CDATA[PragProgs]]></category>
		<category><![CDATA[Raphael David]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=2563</guid>
		<description><![CDATA[The advantage of using Rails is its agility; it makes developing your web applications easy and fast. The disadvantage is that it can leave holes in your security if you are not aware of common vulnerabilities. It's a nerve-wracking and unfortunate fact that there are plenty of malicious people lurking on the Web. As a Rails developer, it is essential that you understand how to assess risk and protect your data and your users.

Security on Rails uses established security principles to teach you how to write more secure software, defend your applications from common threats, and encrypt your data. We'll give you an example of a hacking exploit, and explore how to fix the weaknesses in an application.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2009/12/security-on-rails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues Ruby 1.9 Release</title>
		<link>http://www.rubyonrails.de/2009/12/neues-ruby-1-9-release/</link>
		<comments>http://www.rubyonrails.de/2009/12/neues-ruby-1-9-release/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 14:57:13 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Ruby1.9]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=2549</guid>
		<description><![CDATA[Der Ruby1.9 Maintainer Yuki Sonoda (Yugui) hat heute eine neue Ruby-Version veröffentlicht (Ruby 1.9.1-p376). Es behebt mitunter eine Sicherheitslücke für folgende String-Methoden: String#ljust, String#center and String#rjust.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2009/12/neues-ruby-1-9-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Screencast: 7 Sicherheitstips</title>
		<link>http://www.rubyonrails.de/2009/09/screencast-7-sicherheitstips/</link>
		<comments>http://www.rubyonrails.de/2009/09/screencast-7-sicherheitstips/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 09:42:10 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Links]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[CSFR]]></category>
		<category><![CDATA[jQuery]]></category>
		<category><![CDATA[Mass Assignment]]></category>
		<category><![CDATA[Ryan Bates]]></category>
		<category><![CDATA[Screencast]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=2342</guid>
		<description><![CDATA[Auf Screencasts.com ist heute ein weiterer Screencast erschienen. In dieser Folge werden sieben Tips beschrieben um die Sicherheit innerhalb Rails-Applikationen zu erhöhen.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2009/09/screencast-7-sicherheitstips/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://media.railscasts.com/videos/178_seven_security_tips.mov" length="23256517" type="video/quicktime" />
<enclosure url="http://media.railscasts.com/ipod_videos/178_seven_security_tips.m4v" length="17684440" type="video/mp4" />
		</item>
		<item>
		<title>Rails 2.3.4 veröffentlicht</title>
		<link>http://www.rubyonrails.de/2009/09/rails-2-3-4-veroffentlicht/</link>
		<comments>http://www.rubyonrails.de/2009/09/rails-2-3-4-veroffentlicht/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 07:49:35 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2.3.4]]></category>
		<category><![CDATA[Rails]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.rubyonrails.de/?p=2316</guid>
		<description><![CDATA[Ruby 2.3.4 wurde soeben veröffentlicht. Das Release behebt ein paar Fehler und vor allen Dingen schließt es ein paar gefundne Sicherheitslöcher die entdeckt wurden.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2009/09/rails-2-3-4-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rails Security: Sicher ist sicher</title>
		<link>http://www.rubyonrails.de/2008/11/rails-security-sicher-ist-sicher/</link>
		<comments>http://www.rubyonrails.de/2008/11/rails-security-sicher-ist-sicher/#comments</comments>
		<pubDate>Tue, 11 Nov 2008 17:25:35 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Bücher]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Ruby on Rails bringt bereits von Haus aus einiges in Sachen Sicherheit mit.</p>


	<p>Auf der letzten Konferenz des <span class="caps">OWASP</span> (Open Web Application Security Project) hat Rails als einer der Frameworks mit den sichersten Bordmitteln abgeschnitten.</p>]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2008/11/rails-security-sicher-ist-sicher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rails 1.2.6: Security und Maintenance Release</title>
		<link>http://www.rubyonrails.de/2007/11/rails-1-2-6-security-und-maintenance-release/</link>
		<comments>http://www.rubyonrails.de/2007/11/rails-1-2-6-security-und-maintenance-release/#comments</comments>
		<pubDate>Mon, 26 Nov 2007 07:29:18 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[1.2.6]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Das Rails-Core-Team hat das Release 1.2.6 ver&#246;ffentlicht. Diese Version schlie&#223;t eine Session-Sicherheitsl&#252;cke und weitere kleinere Fehler.</p>]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2007/11/rails-1-2-6-security-und-maintenance-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rails 1.2.5: Security und maintenance release</title>
		<link>http://www.rubyonrails.de/2007/10/rails-1-2-5-security-und-maintenance-release/</link>
		<comments>http://www.rubyonrails.de/2007/10/rails-1-2-5-security-und-maintenance-release/#comments</comments>
		<pubDate>Tue, 16 Oct 2007 05:32:52 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[1.2.5]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Ein weiteres Maintenance Release Rails 1.2.5 ist ver&#246;ffentlicht worden.</p>]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2007/10/rails-1-2-5-security-und-maintenance-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rail-Konf Video: Sicherheit von Ruby on Rails (Heiko Webers)</title>
		<link>http://www.rubyonrails.de/2007/09/rail-konf-video-sicherheit-von-ruby-on-rails-heiko-webers/</link>
		<comments>http://www.rubyonrails.de/2007/09/rail-konf-video-sicherheit-von-ruby-on-rails-heiko-webers/#comments</comments>
		<pubDate>Sat, 08 Sep 2007 10:15:45 +0000</pubDate>
		<dc:creator>derkaan</dc:creator>
				<category><![CDATA[Links]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<b>&#220;ber die Videopr&#228;sentation</b><br />Jeden Tag stehlen kriminelle Hacker zahlreiche Kreditkartennummern, vertrauliche Informationen, Passw&#246;rter und alles andere, was sie zu Geld machen k&#246;nnen. Sie verunstalten Webseiten, beintr&#228;chtigen die Verf&#252;gbarkeit von Web Anwendungen oder l&#246;schen Daten. Viele Unternehmen sind heute vom Internet abh&#228;ngig, der Bereich der Sicherheit sollte deshalb nicht ignoriert werden. Viele Entwickler sehen Rails als ein "sicheres" Framework an. Das mag stimmen, da weniger Code geschrieben werden muss, und weniger Code bedeutet einen besseren &#220;berblick. Tats&#228;chlich aber h&#228;ngen die meisten Sicherheitsprobleme in Web Anwendungen nicht von der eingesetzten Programmiersprache oder dem Framework ab, sondern betreffen Web Anwendungen im Allgemeinen. Dieser Vortrag behandelt die bekanntesten Angriffe, wie Interpreter Injection im Bezug auf Rails (Cross-Site Scripting (XSS), SQL Injection, Logic Injection), verbreitete Konfigurationsfehler, Session- und Benutzerverwaltung, Ajax-Sicherheit, Sicherheitstipps und mehr. Rails hat gute Sicherheits-Features, man muss sie nur einsetzen.]]></description>
		<wfw:commentRss>http://www.rubyonrails.de/2007/09/rail-konf-video-sicherheit-von-ruby-on-rails-heiko-webers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

