Archiv für Mai 2013
Ruby 1.9.3-p429 veröffentlicht
Ruby 1.9.3-p429 ist soeben veröffentlicht worden. Die vor einigen Stunden veröffentlichte Version p426 hatte auf manchen Plattformen Kompilierprobleme. Verwenden Sie daher bitte diese neue Version p429.
Geschrieben von usa am 14.5.2013
Ruby 2.0.0-p195 veröffentlicht
Ruby 2.0.0-p195 wurde veröffentlicht. Dies ist der erste Patchlevel-Release von Ruby 2.0.0.
Geschrieben von nagachika am 14.5.2013
Umgehung von Object#taint in DL und Fiddle in Ruby (CVE-2013-2065)
Es besteht eine Verwundbarkeit in DL und Fiddle in Ruby, wodurch als “tainted” eingestufte Strings unabhängig von dem durch Ruby festgelegten $SAFE-Level in Systemaufrufen verwendet werden können. Dieser Schwachstelle wurde die CVE-Nummer CVE-2013-2065 zugewiesen.
Geschrieben von usa am 14.5.2013