Архіви Лютий 2011
Заплановане обслуговування redmine.ruby-lang.org
Трекер проблем Ruby буде недоступний з 2011-02-23 10:00+09:00 до 24:00 для запланованого обслуговування.
Опублікував Yugui 22-02-2011
FileUtils вразливий до атак symlink race
Виявлено вразливість умови гонки symlink у FileUtils.remove_entry_secure. Вразливість дозволяє локальним користувачам видаляти довільні файли та директорії.
Опублікував Urabe Shyouhei 18-02-2011
Методи Exception можуть обійти $SAFE
Метод Exception#to_s може використовуватися для обходу перевірки $SAFE, що дозволяє ненадійним кодам модифікувати довільні рядки.
Опублікував Urabe Shyouhei 18-02-2011