Останні новини
Повідомлення про вразливості: CVE-2026-80212 та CVE-2026-80213
У гемі resolv, що постачається разом із Ruby, виявлено дві вразливості. Їм присвоєно ідентифікатори CVE CVE-2026-80212 та CVE-2026-80213. Рекомендуємо оновити гем resolv.
Опублікував hsbt 27-08-2026
CVE-2026-46727: вразливість use-after-free в обробнику таймауту getaddrinfo на основі pthread
В обробнику таймауту getaddrinfo Ruby на основі pthread виявлено вразливість use-after-free. Цій вразливості присвоєно ідентифікатор CVE CVE-2026-46727. Цю проблему виправлено в Ruby 4.0.5. Рекомендуємо оновити Ruby.
Опублікував hsbt 20-05-2026
CVE-2026-41316: обхід захисту ERB @_init під час десеріалізації через def_module / def_method / def_class
Ми опублікували повідомлення з безпеки щодо CVE-2026-41316.
Опублікував k0kubun 21-04-2026