Архивы Апрель 2021

CVE-2021-28965: Уязвимость round-trip кодирования в REXML

В геме REXML, поставляемом с Ruby, обнаружена уязвимость round-trip кодирования XML. Этой уязвимости присвоен идентификатор CVE CVE-2021-28965. Мы строго рекомендуем обновление гема REXML.

Продолжить чтение...

CVE-2021-28966: Уязвимость обхода каталога в Tempfile на Windows

В библиотеке tmpdir, поставляемой с Ruby, на Windows обнаружена непредусмотренная уязвимость создания директории. Помимо этого есть и непредусмотренная уязвимость создания файла в библиотеке tempfile, поставляемой с Ruby на Windows, потому что под капотом она использует tmpdir. Этой уязвимости присвоен идентификатор CVE CVE-2021-28966.

Продолжить чтение...

Вышел Ruby 3.0.1

Вышел Ruby 3.0.1.

Продолжить чтение...

Вышел Ruby 2.7.3

Вышел Ruby 2.7.3.

Продолжить чтение...

Вышел Ruby 2.6.7

Вышел Ruby 2.6.7.

Продолжить чтение...

Вышел Ruby 2.5.9

Вышел Ruby 2.5.9.

Продолжить чтение...

<< Вернуться к архивам 2021 года