Архіви Жовтень 2012
RuPy 2012 дуже скоро
RuPy 2012 – 5-та конференція Ruby, Python та JavaScript для хакерів через два півкулі. 16-18 листопада 2012 в Брно, 8-9 грудня в Сан-Жозе.
Опублікував hosiawak 22-10-2012
Ненавмисне створення файлу, спричинене вставкою недопустимого символу NUL (CVE-2012-4522)
Виявлено вразливість, що процедури створення файлів можуть створювати ненавмисні файли, стратегічно вставляючи NUL(и) у шляхи файлів. Ця вразливість повідомлена як CVE-2012-4522.
Опублікував usa 12-10-2012
Вразливість обходу $SAFE щодо Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)
Виявлено вразливості для Exception#to_s, NameError#to_s, та name_err_mesg_to_s(), яка є внутрішньою API інтерпретатора Ruby. Зловмисний код користувача може обійти перевірку $SAFE, використовуючи одну з цих дірок безпеки.
Опублікував usa 12-10-2012