Архіви Лютий 2011

Заплановане обслуговування redmine.ruby-lang.org

Трекер проблем Ruby буде недоступний з 2011-02-23 10:00+09:00 до 24:00 для запланованого обслуговування.

Читати далі...

Опублікував Yugui 22-02-2011

FileUtils вразливий до атак symlink race

Виявлено вразливість умови гонки symlink у FileUtils.remove_entry_secure. Вразливість дозволяє локальним користувачам видаляти довільні файли та директорії.

Читати далі...

Опублікував Urabe Shyouhei 18-02-2011

Методи Exception можуть обійти $SAFE

Метод Exception#to_s може використовуватися для обходу перевірки $SAFE, що дозволяє ненадійним кодам модифікувати довільні рядки.

Читати далі...

Опублікував Urabe Shyouhei 18-02-2011

Архіви за роками

Назад до архівів 2011 року