2020年03月のアーカイブ
CVE-2020-10933: socketライブラリのヒープ暴露脆弱性について
socketライブラリにヒープ暴露の脆弱性が発見されました。 この脆弱性は CVE-2020-10933 として登録されています。 ユーザのみなさんにはRubyを更新することを強くおすすめします。
Posted by mame on 31 Mar 2020
CVE-2020-10663: JSON における安全でないオブジェクトの生成の脆弱性について(追加の修正)
RubyにバンドルされているJSON gemに、安全でないオブジェクトの生成を可能とする脆弱性が報告されました。 この脆弱性は CVE-2020-10663 として登録されています。 ユーザのみなさんにはJSON gemを更新することを強くおすすめします。
Posted by mame on 19 Mar 2020