Engine Yard assurera le maintien de Ruby 1.8.6

Après un petit délai de mise en route interne, l'équipe de développement de Ruby a officiellement annoncé que le maintien de la branche 1.8.6 ne serait plus assurée par Urabe Shyouhei, mais par Kirk Haines, d'Engine Yard.

Lire la suite…

Sortie de Ruby 1.9.1-p129

La version 1.9.1-p129 de Ruby est sortie.

Il s'agit d'un ensemble de correctifs pour Ruby 1.9.1 qui couvrent de nombreux bugs et deux vulnérabilités. À ce titre, il est recommandé d'installer cette mise-à-jour.

Téléchargement

À propos des vulnérabilités corrigées

  • DL::Function#call could pass tainted arguments to a C function even if

$SAFE > 0.

  • DL::dlopen could open a library with tainted library name even if

$SAFE > 0

Sortie de Ruby 1.8.7-p160 et 1.8.6-p368

Des mises à jour aux releases Ruby 1.8.7 et 1.8.6 sont disponibles.

Plusieurs douzaines de bugs résolus, notamment pour CVE-2007-1558 et CVE-2008-1447, ainsi que des segfaults. Plus de détails dans les changelogs.

Les archives :

Lire la suite…

<< Retour aux 2009archives