Архіви 2021 року

Вийшов Ruby 3.1.0

Читати далі...

Опублікував naruse 25-12-2021

Вийшов Ruby 3.0.3

Ruby 3.0.3 випущено.

Читати далі...

Опублікував nagachika 24-11-2021

Вийшов Ruby 2.7.5

Ruby 2.7.5 випущено.

Читати далі...

Опублікував usa 24-11-2021

Вийшов Ruby 2.6.9

Ruby 2.6.9 випущено.

Читати далі...

Опублікував usa 24-11-2021

CVE-2021-41819: Cookie Prefix Spoofing в CGI::Cookie.parse

Була виявлена вразливість cookie prefix spoofing в CGI::Cookie.parse. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41819. Ми настійно рекомендуємо оновити Ruby.

Читати далі...

Опублікував mame 24-11-2021

CVE-2021-41816: Buffer Overrun в CGI.escape_html

Була виявлена вразливість buffer overrun в CGI.escape_html. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41816. Ми настійно рекомендуємо оновити Ruby.

Читати далі...

Опублікував mame 24-11-2021

CVE-2021-41817: Вразливість Regular Expression Denial of Service методів парсингу Date

Ми випустили версії date gem 3.2.1, 3.1.2, 3.0.2 та 2.0.1, які включають виправлення безпеки для вразливості regular expression denial of service (ReDoS) у методах парсингу date. Зловмисник може використати цю вразливість для ефективної DoS атаки. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41817.

Читати далі...

Опублікував mame 15-11-2021

Конкурс Fukuoka Ruby Award 2022 - Роботи будуть оцінені Matz

Шановні ентузіасти Ruby,

Читати далі...

Опублікував Fukuoka Ruby 03-08-2021

CVE-2021-31810: Вразливість довіри до FTP PASV відповідей в Net::FTP

Була виявлена вразливість довіри до FTP PASV відповідей в Net::FTP. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-31810. Ми настійно рекомендуємо оновити Ruby.

Читати далі...

Опублікував shugo 07-07-2021

CVE-2021-32066: Вразливість StartTLS stripping в Net::IMAP

Була виявлена вразливість StartTLS stripping в Net::IMAP. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-32066. Ми настійно рекомендуємо оновити Ruby.

Читати далі...

Опублікував shugo 07-07-2021

Вийшов Ruby 3.0.2

Ruby 3.0.2 випущено.

Читати далі...

Опублікував nagachika 07-07-2021

Вийшов Ruby 2.7.4

Ruby 2.7.4 випущено.

Читати далі...

Опублікував usa 07-07-2021

Вийшов Ruby 2.6.8

Ruby 2.6.8 випущено.

Читати далі...

Опублікував usa 07-07-2021

CVE-2021-31799: Вразливість ін'єкції команди в RDoc

Є вразливість про ін’єкцію команди в RDoc, який включено в Ruby. Рекомендується всім користувачам Ruby оновити RDoc до останньої версії, яка виправляє цю проблему.

Читати далі...

Опублікував aycabta 02-05-2021

CVE-2021-28965: Вразливість XML round-trip в REXML

Є вразливість XML round-trip в gem REXML, включеному в Ruby. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28965. Ми настійно рекомендуємо оновити gem REXML.

Читати далі...

Опублікував mame 05-04-2021

CVE-2021-28966: Path traversal в Tempfile на Windows

Є вразливість ненавмисного створення директорії в бібліотеці tmpdir, включеній в Ruby на Windows. А також є вразливість ненавмисного створення файлу в бібліотеці tempfile, включеній в Ruby на Windows, оскільки вона використовує tmpdir внутрішньо. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28966.

Читати далі...

Опублікував mame 05-04-2021

Вийшов Ruby 3.0.1

Ruby 3.0.1 випущено.

Читати далі...

Опублікував naruse 05-04-2021

Вийшов Ruby 2.7.3

Ruby 2.7.3 випущено.

Читати далі...

Опублікував nagachika 05-04-2021

Вийшов Ruby 2.6.7

Ruby 2.6.7 випущено.

Читати далі...

Опублікував usa 05-04-2021

Вийшов Ruby 2.5.9

Ruby 2.5.9 випущено.

Читати далі...

Опублікував usa 05-04-2021