Архіви Березень 2018

Вийшов Ruby 2.5.1

Ruby 2.5.1 випущено.

Читати далі...

Опублікував naruse 28-03-2018

Вийшов Ruby 2.4.4

Ruby 2.4.4 випущено.

Читати далі...

Опублікував nagachika 28-03-2018

Вийшов Ruby 2.3.7

Ruby 2.3.7 випущено.

Читати далі...

Опублікував usa 28-03-2018

Вийшов Ruby 2.2.10

Ruby 2.2.10 випущено. Цей випуск включає кілька виправлень безпеки. Будь ласка, перевірте теми нижче для деталей.

Читати далі...

Опублікував usa 28-03-2018

CVE-2018-6914: Ненавмисне створення файлу та директорії з обходом директорії в tempfile та tmpdir

Є вразливість ненавмисного створення директорії в бібліотеці tmpdir, включеній в Ruby. І також є вразливість ненавмисного створення файлу в бібліотеці tempfile, включеній в Ruby, оскільки вона використовує tmpdir внутрішньо. Цій вразливості присвоєно ідентифікатор CVE CVE-2018-6914.

Читати далі...

Опублікував usa 28-03-2018

CVE-2018-8779: Ненавмисне створення сокету через отруєний NUL байт в UNIXServer та UNIXSocket

Є вразливість ненавмисного створення сокету в методі UNIXServer.open бібліотеки socket, включеної в Ruby. І також є вразливість ненавмисного доступу до сокету в методі UNIXSocket.open. Цій вразливості присвоєно ідентифікатор CVE CVE-2018-8779.

Читати далі...

Опублікував usa 28-03-2018

CVE-2018-8780: Ненавмисний обхід директорії через отруєний NUL байт в Dir

Є ненавмисний обхід директорії в деяких методах Dir. Цій вразливості присвоєно ідентифікатор CVE CVE-2018-8780.

Читати далі...

Опублікував usa 28-03-2018

CVE-2018-8777: DoS великим запитом в WEBrick

Є вразливість DoS поза пам’яттю з великим запитом в WEBrick, включеному в Ruby. Цій вразливості присвоєно ідентифікатор CVE CVE-2018-8777.

Читати далі...

Опублікував usa 28-03-2018

CVE-2017-17742: Розділення HTTP відповіді в WEBrick

Є вразливість розділення HTTP відповіді в WEBrick, включеному в Ruby. Цій вразливості присвоєно ідентифікатор CVE CVE-2017-17742.

Читати далі...

Опублікував usa 28-03-2018

CVE-2018-8778: Недочитування буфера в String#unpack

Є вразливість недочитування буфера в методі String#unpack. Цій вразливості присвоєно ідентифікатор CVE CVE-2018-8778.

Читати далі...

Опублікував usa 28-03-2018

Архіви за роками

Назад до архівів 2018 року