Avril 2021 Archives

CVE-2021-28965: Vulnérabilité XML round-trip dans REXML

Il y a une vulnérabilité XML round-trip dans la gemme REXML inclue dans Ruby. Cette vulnérabilité possède l’identifiant CVE CVE-2021-28965. Nous vous recommandons fortement de faire la mise à jour de la gemme REXML.

Lire la suite...

Posté par mame le 2021-04-05

CVE-2021-28966: Path traversal dans Tempfile sur Windows

Il y a une vulnérabilité involontaire dans la création de répertoire dans la bibliothèque tmpdir inclue dans Ruby sur Windows. Il y a aussi une vulnérabilité involontaire dans la création de fichier dans la bibliothèque tempfile inclue dans Ruby sur Windows, car elle utilise tmpdir en interne. Cette vulnérabilité possède l’identifiant CVE CVE-2021-28966.

Lire la suite...

Posté par mame le 2021-04-05

Ruby 3.0.1 est disponible

Ruby 3.0.1 est disponible.

Lire la suite...

Posté par naruse le 2021-04-05

Ruby 2.7.3 est disponible

Ruby 2.7.3 est disponible.

Lire la suite...

Posté par nagachika le 2021-04-05

Ruby 2.6.7 est disponible

Ruby 2.6.7 est disponible.

Lire la suite...

Posté par usa le 2021-04-05

Ruby 2.5.9 est disponible

Ruby 2.5.9 est disponible.

Lire la suite...

Posté par usa le 2021-04-05

Archives par années

Retour aux 2021 archives