Архіви 2021 року
CVE-2021-41819: Cookie Prefix Spoofing в CGI::Cookie.parse
Була виявлена вразливість cookie prefix spoofing в CGI::Cookie.parse. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41819. Ми настійно рекомендуємо оновити Ruby.
Опублікував mame 24-11-2021
CVE-2021-41816: Buffer Overrun в CGI.escape_html
Була виявлена вразливість buffer overrun в CGI.escape_html. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41816. Ми настійно рекомендуємо оновити Ruby.
Опублікував mame 24-11-2021
CVE-2021-41817: Вразливість Regular Expression Denial of Service методів парсингу Date
Ми випустили версії date gem 3.2.1, 3.1.2, 3.0.2 та 2.0.1, які включають виправлення безпеки для вразливості regular expression denial of service (ReDoS) у методах парсингу date. Зловмисник може використати цю вразливість для ефективної DoS атаки. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41817.
Опублікував mame 15-11-2021
Конкурс Fukuoka Ruby Award 2022 - Роботи будуть оцінені Matz
Шановні ентузіасти Ruby,
Опублікував Fukuoka Ruby 03-08-2021
CVE-2021-31810: Вразливість довіри до FTP PASV відповідей в Net::FTP
Була виявлена вразливість довіри до FTP PASV відповідей в Net::FTP. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-31810. Ми настійно рекомендуємо оновити Ruby.
Опублікував shugo 07-07-2021
CVE-2021-32066: Вразливість StartTLS stripping в Net::IMAP
Була виявлена вразливість StartTLS stripping в Net::IMAP. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-32066. Ми настійно рекомендуємо оновити Ruby.
Опублікував shugo 07-07-2021
CVE-2021-31799: Вразливість ін'єкції команди в RDoc
Є вразливість про ін’єкцію команди в RDoc, який включено в Ruby. Рекомендується всім користувачам Ruby оновити RDoc до останньої версії, яка виправляє цю проблему.
Опублікував aycabta 02-05-2021
CVE-2021-28965: Вразливість XML round-trip в REXML
Є вразливість XML round-trip в gem REXML, включеному в Ruby. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28965. Ми настійно рекомендуємо оновити gem REXML.
Опублікував mame 05-04-2021
CVE-2021-28966: Path traversal в Tempfile на Windows
Є вразливість ненавмисного створення директорії в бібліотеці tmpdir, включеній в Ruby на Windows. А також є вразливість ненавмисного створення файлу в бібліотеці tempfile, включеній в Ruby на Windows, оскільки вона використовує tmpdir внутрішньо. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28966.
Опублікував mame 05-04-2021