Archiv für März 2014

Heap-Überlauf beim Parsen von URI-Escape-Sequenzen in YAML (CVE-2014-2525)

Beim Parsen von URI-Escape-Sequenzen in YAML kann es in Ruby zu einem Überlauf kommen. Dieser Sicherheitslücke wurde die CVE-Nummer CVE-2014-2525 zugewiesen.

Weiterlesen...

Geschrieben von hone and zzak am 29.3.2014

eurucamp 2014 Termine und CFP

eurucamp 2014 wird am 1. bis 3. August um Berlin herum stattfinden. eurucamp ist aus der EuRuKo 2011 hervorgegangen und findet seither jährlich statt.

Weiterlesen...

Geschrieben von Florian Gilcher am 15.3.2014

Regression in Hash#reject in Ruby 2.1.1

In Ruby 2.1.0 und früher gab die reject-Methode jeder Klasse, die von Hash erbt, ein Objekt der eigenen Klasse zurück. In Ruby 2.1.1 hat sich dieses Verhalten versehentlich in der Weise verändert, dass stets ein gewöhnliches Hash-Objekt anstelle eines Objekts der Subklasse zurückgegeben wird.

Weiterlesen...

Geschrieben von sorah am 10.3.2014