Vulnérabilité de type DoS dans la librairie BigDecimal

Une faille du type déni de service (DoS) a été révélée dans la librairie standard BigDecimal. La conversion des objets BigDecimal en Float ouvrait la voie à des erreurs de segmentations volontaires.

ActiveRecord se base sur cette classe, aussi la plupart des applications Rails sont elles touchées par ce bug, mais ce n'est pas une faille exclusive à Rails.

Lire la suite…

Engine Yard assurera le maintien de Ruby 1.8.6

Après un petit délai de mise en route interne, l'équipe de développement de Ruby a officiellement annoncé que le maintien de la branche 1.8.6 ne serait plus assurée par Urabe Shyouhei, mais par Kirk Haines, d'Engine Yard.

Lire la suite…

Sortie de Ruby 1.9.1-p129

La version 1.9.1-p129 de Ruby est sortie.

Il s'agit d'un ensemble de correctifs pour Ruby 1.9.1 qui couvrent de nombreux bugs et deux vulnérabilités. À ce titre, il est recommandé d'installer cette mise-à-jour.

Téléchargement

À propos des vulnérabilités corrigées

  • DL::Function#call could pass tainted arguments to a C function even if

$SAFE > 0.

  • DL::dlopen could open a library with tainted library name even if

$SAFE > 0

Sortie de Ruby 1.8.7-p160 et 1.8.6-p368

Des mises à jour aux releases Ruby 1.8.7 et 1.8.6 sont disponibles.

Plusieurs douzaines de bugs résolus, notamment pour CVE-2007-1558 et CVE-2008-1447, ainsi que des segfaults. Plus de détails dans les changelogs.

Les archives :

Lire la suite…

Sortie de Ruby 1.9.1

La version 1.9.1 de Ruby est sortie. Il s’agit de la première version stable de la branche 1.9, qui correspond à la branche active de développement du langage : plus moderne, plus rapide, apportant une syntaxe simplifiée, un excellent support des langues, bref, un meilleur Ruby.

La branche 1.8 a été initiée en 2003 et a permis le développement de très nombreux produits. C’est maintenant au tour des 1.9.x de prendre le relai, mais les 1.8.x sont pour le moment toujours en activité — la version 1.8.8 sortira courant 2009.

Vous pouvez prendre connaissance des changements majeurs intervenus depuis la version 1.8.7 dans ce document

Depuis la 1.9.1 RC2, sept bugs ont été corrigés.

Si vous tombez sur un os ou tout autre problème, pensez à poster un rapport de bug sur le tracker officiel.

Téléchargement

2008 Archives…