최근 소식
CVE-2026-41316: def_module / def_method / def_class를 통한 ERB @_init 역직렬화 가드 우회
CVE-2026-41316에 대한 보안 권고를 공개했습니다.
작성자: k0kubun (2026-04-21)
Ruby 3.2.11 릴리스
Ruby 3.2.11이 릴리스되었습니다. 이번 릴리스에는 CVE-2026-27820을 해결하는 zlib gem의 업데이트가 포함되어 있습니다.
작성자: hsbt (2026-03-27)
Ruby 3.3.11 릴리스
Ruby 3.3.11이 릴리스되었습니다. 이번 릴리스에는 CVE-2026-27820을 해결하는 zlib gem의 업데이트와 일부 버그 수정이 포함되어 있습니다.
작성자: hsbt (2026-03-26)
CVE-2026-27820: Zlib::GzipReader의 버퍼 오버플로 취약점
Zlib::GzipReader에 버퍼 오버플로 취약점이 존재합니다. 이 취약점은 CVE 번호 CVE-2026-27820으로 등록되었습니다. zlib gem 업그레이드를 권장합니다.
작성자: hsbt (2026-03-05)