2019 彙整
CVE-2019-16201:WEBrick 的摘要認證存在正則表達式阻斷服務攻擊風險
WEBrick 的摘要認證存在正則表達式阻斷服務攻擊風險。攻擊者可以利用這個風險拿下 WEBrick 服務。
由 mame 發表於 2019-10-01
CVE-2019-15845:File.fnmatch 及 File.fnmatch? 存在 NUL 字元注入風險
Ruby 內建的 File.fnmatch 及 File.fnmatch? 存在 NUL 字元注入風險。能控制 path 模式參數的攻擊者可利用此風險來繞過路徑匹配。此風險的識別號為 CVE-2019-15845。
由 mame 發表於 2019-10-01
CVE-2019-16254:WEBrick 存在 HTTP 響應切分風險(額外修復)
Ruby 自帶的 WEBrick 存在 HTTP 響應切分風險。此風險的識別號為 CVE-2019-16254。
由 mame 發表於 2019-10-01
CVE-2019-16255:Shell#[] 和 Shell#test 存在代碼注入風險
標準函式庫 (lib/shell.rb) 的 Shell#[] 和 Shell#test 存在代碼注入風險。此風險的識別號為 CVE-2019-16255。
由 mame 發表於 2019-10-01
RDoc 中多個 jQeury 安全性風險
在 Ruby 內包含的 RDoc 所附帶的 jQeury 存在關於跨網站指令碼攻擊(XSS)的安全性風險。 建議所有使用者將 Ruby 更新至已包含修復版本 RDoc 的最新版本。
由 aycabta 發表於 2019-08-28
Ruby 存放區已從 Subversion 移至 Git
今天,Ruby 程式語言的正式存放區(repository)已從 Subversion 移至 Git。
由 hsbt 發表於 2019-04-23