Archiwum Styczeń 2010
Odkryto lukę "Escape Sequence Injection" w WEBrick'u
Odkryto lukę bezpieczeństwa w serwerze WEBrick, który jest częścią biblioteki standardowej Rubiego. WEBrick umożliwia atakującemu wstrzyknięcie niebezpiecznych sekwencji znaków do logów serwera. W wyniku tego niebezpieczne znaki sterujące mogą zostać wykonane w terminalu ofiary.
Zamieszczone przez hosiawak 2010-01-13
Wydano Ruby 1.8.7-p248
25 grudnia 2009 roku wydano Ruby 1.8.7-p248. Wersja do pobrania z poniższych lokalizacji:
Zamieszczone przez hosiawak 2010-01-13