Liberado Ruby 1.9.3-p385

Publicado por Manuel Ramos Caro el 2013-02-07

Se ha liberado una nueva versión centrada en la corrección de una vulnerabilidad detectada en la documentación generada con Rdoc.

La versión actual incluida de serie es vulnerable a un fallo de seguridad en XSS.

Si se ha publicado documentación generada en estas circunstancias se recomienda aplicar una corrección o regenerarla con una versión corregida de Rdoc. Para ampliar información sobre como parchear su documentación se recomienda esta lectura.

La documentación generada con esta herramienta entre las versiones estables 2.3.0 hasta 3.12 es sensible a esta vulnerabilidad. El uso malintencionado de este fallo provoca la revelación de cookies a terceros.

Adicionalmente a esto se han realizado correcciones de pequeños fallos para obtener más información se recomienda la lectura de los tickets y del registro de cambios.

Descargas

Se puede realizar la descarga de esta versión de las siguientes fuentes:

Me despido transmitiendo el agradecimiento del equipo de desarrollo a todas las personas que han colaborado en la realización de esta versión.

Noticias recientes

Publicado Ruby 4.0.0 preview3

Nos complace anunciar la publicación de Ruby 4.0.0-preview3. Ruby 4.0 introduce Ruby::BOX y “ZJIT”, y agrega muchas mejoras.

Publicado por naruse el 2025-12-18

Publicación de Ruby 4.0.0 preview2

Nos complace anunciar el lanzamiento de Ruby 4.0.0-preview2. Ruby 4.0 actualiza su versión de Unicode a 17.0.0, entre otras novedades.

Publicado por naruse el 2025-11-17

Más noticias...