Tutaj znajdziesz informacje o problemach bezpieczeństwa w Rubim.
{: .summary}

## Zgłaszanie podatności bezpieczeństwa

Luki w bezpieczeństwie powinny być zgłaszane poprzez email na
security@ruby-lang.org ([klucz publiczny PGP](/security.asc)), który jest
prywatną listą mailingową. Zgłoszone problemy będą publikowane po naprawieniu.

Członkami listy mailingowej są ludzie, którzy dostarczają Rubiego
(twórcy MRI, autorzy implementacji Rubiego, dystrzybutorzy, dostawcy PaaS).

## Znane problemy

_See the [English page](/en/security/) for a complete and up-to-date
list of security vulnerabilities.
The following list only includes the as yet translated
security announcements, it might be incomplete or outdated._

Tutaj są ostatnie problemy.

<ul>

  <li><a href="/pl/news/2014/11/13/rexml-dos-cve-2014-8090/">CVE-2014-8090: Kolejna odmowa usługi w XML</a><br>2014-11-13</li>

  <li><a href="/pl/news/2014/10/27/rexml-dos-cve-2014-8080/">CVE-2014-8080: Odmowa usługi w XML</a><br>2014-10-27</li>

  <li><a href="/pl/news/2014/10/27/changing-default-settings-of-ext-openssl/">Zmieniono domyślne ustawienia ext/openssl</a><br>2014-10-27</li>

  <li><a href="/pl/news/2014/05/09/dispute-of-vulnerability-cve-2014-2734/">Dyskusja o podatności CVE-2014-2734</a><br>2014-05-09</li>

  <li><a href="/pl/news/2014/04/10/severe-openssl-vulnerability/">Ciężka podatność w OpenSSL w TLS Heartbeat Extension (CVE-2014-0160)</a><br>2014-04-10</li>

  <li><a href="/pl/news/2014/03/29/heap-overflow-in-yaml-uri-escape-parsing-cve-2014-2525/">Przepełnienie stosu podczas parsowania znaku modyfikacji dla URI w YAML (CVE-2014-2525)</a><br>2014-03-29</li>

  <li><a href="/pl/news/2013/11/22/heap-overflow-in-floating-point-parsing-cve-2013-4164/">Przepełnienie stosu podczas parsowania zmiennoprzecinkowego (CVE-2013-4164)</a><br>2013-11-22</li>

  <li><a href="/pl/news/2013/06/27/hostname-check-bypassing-vulnerability-in-openssl-client-cve-2013-4073/">Luka pozwalająca na ominięcie sprawdzenia nazwy hosta w kliencie SSL (CVE-2013-4073)</a><br>2013-06-27</li>

  <li><a href="/pl/news/2013/05/14/taint-bypass-dl-fiddle-cve-2013-2065/">Omijanie zaufania obiektu w DL i Fiddle w Ruby (CVE-2013-2065)</a><br>2013-05-14</li>

  <li><a href="/pl/news/2013/02/22/rexml-dos-2013-02-22/">Podatność na DoS w REXML przez rozrost encji (bomba XML, CVE-2013-1821)</a><br>2013-02-22</li>

</ul>


See [the English page](/en/security/) for prior security related posts.
