Архивы Апрель 2021

CVE-2021-28965: Уязвимость round-trip кодирования в REXML

В геме REXML, поставляемом с Ruby, обнаружена уязвимость round-trip кодирования XML. Этой уязвимости присвоен идентификатор CVE CVE-2021-28965. Мы строго рекомендуем обновление гема REXML.

Продолжить чтение...

Опубликовал mame 05-04-2021

CVE-2021-28966: Уязвимость обхода каталога в Tempfile на Windows

В библиотеке tmpdir, поставляемой с Ruby, на Windows обнаружена непредусмотренная уязвимость создания директории. Помимо этого есть и непредусмотренная уязвимость создания файла в библиотеке tempfile, поставляемой с Ruby на Windows, потому что под капотом она использует tmpdir. Этой уязвимости присвоен идентификатор CVE CVE-2021-28966.

Продолжить чтение...

Опубликовал mame 05-04-2021

Вышел Ruby 3.0.1

Вышел Ruby 3.0.1.

Продолжить чтение...

Опубликовал naruse 05-04-2021

Вышел Ruby 2.7.3

Вышел Ruby 2.7.3.

Продолжить чтение...

Опубликовал nagachika 05-04-2021

Вышел Ruby 2.6.7

Вышел Ruby 2.6.7.

Продолжить чтение...

Опубликовал usa 05-04-2021

Вышел Ruby 2.5.9

Вышел Ruby 2.5.9.

Продолжить чтение...

Опубликовал usa 05-04-2021