Ruby 3.1.7 est disponible
Ruby 3.1.7 est sorti. Cette version inclut les correctifs pour CVE-2025-27219, CVE-2025-27220 et CVE-2025-27221 ainsi qu’une mise à jour des gems REXML et RSS intégrés.
Posté par hsbt le 2025-03-26
Ruby 3.1.7 est sorti. Cette version inclut les correctifs pour CVE-2025-27219, CVE-2025-27220 et CVE-2025-27221 ainsi qu’une mise à jour des gems REXML et RSS intégrés.
Posté par hsbt le 2025-03-26
Nous avons publié des avis de sécurité pour CVE-2025-27219, CVE-2025-27220 et CVE-2025-27221. Veuillez lire les détails ci-dessous.
Posté par hsbt le 2025-02-26
Une vulnérabilité d’usurpation de préfixes de cookie a été découverte dans CGI::Cookie.parse. Cette vulnérabilité a reçu l’identifiant CVE CVE-2021-41819. Nous vous recommandons fortement de mettre à jour Ruby.
Posté par mame le 2021-11-24
Une vulnérabilité de dépassement de mémoire tampon a été découverte dans CGI.escape_html. Cette vulnérabilité a reçu l’identifiant CVE CVE-2021-41816. Nous vous recommandons fortement de mettre à jour Ruby.
Posté par mame le 2021-11-24