Odkryto lukę "Escape Sequence Injection" w WEBrick'u

Odkryto lukę bezpieczeństwa w serwerze WEBrick, który jest częścią biblioteki standardowej Rubiego. WEBrick umożliwia atakującemu wstrzyknięcie niebezpiecznych sekwencji znaków do logów serwera. W wyniku tego niebezpieczne znaki sterujące mogą zostać wykonane w terminalu ofiary.

Mamy już przygotowaną łatkę, wkrótce zostaną wydane uaktualnienia wszystkich aktywnych gałęzi Rubiego. W międzyczasie zalecamy aby nie przeglądać logów WEBrick'a.

Więcej…

Wydano Ruby 1.8.7-p248

25 grudnia 2009 roku wydano Ruby 1.8.7-p248. Wersja do pobrania z poniższych lokalizacji:

Szczegóły zmian w ChangeLog'u .

Więcej…

Więcej aktualności

Więcej aktualności…