Arquivos de Setembro 2017

CVE-2017-10784: Vulnerabilidade de injeção de sequência de escape na autenticação Basic de WEBrick

Existe uma vulnerabilidade de injeção de sequência de escape na autenticação Basic do WEBrick empacotado com Ruby. Essa vulnerabilidade foi assinada com o identificador CVE CVE-2017-10784.

Continuar a Leitura...

CVE-2017-0898: Vulnerabilidade de buffer underrun em Kernel.sprintf

Existe uma vulnerabilidade de buffer underrun no método sprintf do módulo Kernel. Essa vulnerabilidade foi assinada com o identificador CVE CVE-2017-0898.

Continuar a Leitura...

Lançado Ruby 2.3.5

Ruby 2.3.5 foi lançado.

Continuar a Leitura...

Lançado Ruby 2.2.8

Foi lançado Ruby 2.2.8. Esta versão inclui diversas correções de segurança. Por favor, confira os tópicos abaixo para detalhes.

Continuar a Leitura...

CVE-2017-14064: Vulnerabilidade de exposição de heap no JSON gerado

Existe uma vulnerabilidade de exposição de heap no JSON empacotado pelo Ruby. Esta vulnerabilidade recebeu o identificador CVE CVE-2017-14064.

Continuar a Leitura...

Lançado Ruby 2.4.2

Estamos contentes em anunciar a versão 2.4.2 de Ruby. Esta versão contém algumas correções de segurança.

Continuar a Leitura...

<< Voltar aos arquivos de 2017