Qui trovi informazioni sui problemi di sicurezza di Ruby.
{: .summary}

## Notifica delle vulnerabilità

Le vulnerabilità di sicurezza devono essere notificate via email a
security@ruby-lang.org ([chiave pubblica PGP](/security.asc)), che è una lista
di discussione privata. I problemi notificati verranno pubblicati solo dopo
essere stati risolti.

## Problemi conosciuti

_See the [English page](/en/security/) for a complete and up-to-date
list of security vulnerabilities.
The following list only includes the as yet translated
security announcements, it might be incomplete or outdated._

Ecco i problemi più recenti.

<ul>

  <li><a href="/it/news/2015/12/16/unsafe-tainted-string-usage-in-fiddle-and-dl-cve-2015-7551/">CVE-2015-7551: Unsafe tainted string usage in Fiddle and DL</a><br>2015-12-16</li>

  <li><a href="/it/news/2015/04/13/ruby-openssl-hostname-matching-vulnerability/">CVE-2015-1855: Ruby OpenSSL Hostname Verification</a><br>2015-04-13</li>

  <li><a href="/it/news/2014/04/10/severe-openssl-vulnerability/">Grave vulnerabilità in OpenSSL TLS Heartbeat Extension (CVE-2014-0160)</a><br>2014-04-10</li>

  <li><a href="/it/news/2014/03/29/heap-overflow-in-yaml-uri-escape-parsing-cve-2014-2525/">Heap Overflow in YAML URI Escape Parsing (CVE-2014-2525)</a><br>2014-03-29</li>

  <li><a href="/it/news/2013/11/22/heap-overflow-in-floating-point-parsing-cve-2013-4164/">Heap Overflow nel Parsing di numeri in Virgola Mobile (CVE-2013-4164)</a><br>2013-11-22</li>

  <li><a href="/it/news/2013/05/14/taint-bypass-dl-fiddle-cve-2013-2065/">Iniezione di ogetti corrotti in DL e Fiddle</a><br>2013-05-14</li>

</ul>


Per i problemi precedenti vedere [la pagina inglese](/en/security/).
