Архіви Жовтень 2012

RuPy 2012 дуже скоро

RuPy 2012 – 5-та конференція Ruby, Python та JavaScript для хакерів через два півкулі. 16-18 листопада 2012 в Брно, 8-9 грудня в Сан-Жозе.

Читати далі...

Опублікував hosiawak 22-10-2012

Вийшов Ruby 1.9.3-p286

Ruby 1.9.3-p286 випущено.

Читати далі...

Опублікував usa 12-10-2012

Ненавмисне створення файлу, спричинене вставкою недопустимого символу NUL (CVE-2012-4522)

Виявлено вразливість, що процедури створення файлів можуть створювати ненавмисні файли, стратегічно вставляючи NUL(и) у шляхи файлів. Ця вразливість повідомлена як CVE-2012-4522.

Читати далі...

Опублікував usa 12-10-2012

Вразливість обходу $SAFE щодо Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)

Виявлено вразливості для Exception#to_s, NameError#to_s, та name_err_mesg_to_s(), яка є внутрішньою API інтерпретатора Ruby. Зловмисний код користувача може обійти перевірку $SAFE, використовуючи одну з цих дірок безпеки.

Читати далі...

Опублікував usa 12-10-2012

Архіви за роками

Назад до архівів 2012 року