2017年12月のアーカイブ
Ruby 2.2.9 リリース
Ruby 2.2.9 がリリースされました。 今回のリリースでは、以下のセキュリティ上の問題への対応が行われています。
Posted by usa on 14 Dec 2017
CVE-2017-17405: Net::FTP におけるコマンドインジェクションの脆弱性について
Ruby の標準添付ライブラリである Net::FTP で、攻撃者により任意のコマンドを実行させられうる脆弱性が発見されました。 この脆弱性は、CVE-2017-17405 として登録されています。
Posted by nagachika on 14 Dec 2017