Archiv für Mai 2013

Ruby 1.9.3-p429 veröffentlicht

Ruby 1.9.3-p429 ist soeben veröffentlicht worden. Die vor einigen Stunden veröffentlichte Version p426 hatte auf manchen Plattformen Kompilierprobleme. Verwenden Sie daher bitte diese neue Version p429.

Weiterlesen...

Geschrieben von usa am 14.5.2013

Ruby 2.0.0-p195 veröffentlicht

Ruby 2.0.0-p195 wurde veröffentlicht. Dies ist der erste Patchlevel-Release von Ruby 2.0.0.

Weiterlesen...

Geschrieben von nagachika am 14.5.2013

Umgehung von Object#taint in DL und Fiddle in Ruby (CVE-2013-2065)

Es besteht eine Verwundbarkeit in DL und Fiddle in Ruby, wodurch als “tainted” eingestufte Strings unabhängig von dem durch Ruby festgelegten $SAFE-Level in Systemaufrufen verwendet werden können. Dieser Schwachstelle wurde die CVE-Nummer CVE-2013-2065 zugewiesen.

Weiterlesen...

Geschrieben von usa am 14.5.2013