Lưu trữ Tháng hai 2011

Bảo trì theo kế hoạch cho redmine.ruby-lang.org

Hệ thống theo dõi lỗi của Ruby sẽ ngừng hoạt động từ 2011-02-23 10:00+09:00 đến 24:00 để bảo trì theo kế hoạch.

Đọc tiếp...

Đăng bởi Yugui vào 22 Feb 2011

FileUtils dễ bị tấn công race condition symlink

Một lỗ hổng race condition symlink đã được phát hiện trong FileUtils.remove_entry_secure. Lỗ hổng cho phép người dùng cục bộ xóa các tập tin và thư mục tùy ý.

Đọc tiếp...

Đăng bởi Urabe Shyouhei vào 18 Feb 2011

Các phương thức Exception có thể vượt qua $SAFE

Phương thức Exception#to_s có thể được sử dụng để đánh lừa kiểm tra $SAFE, cho phép mã không đáng tin cậy sửa đổi các chuỗi tùy ý.

Đọc tiếp...

Đăng bởi Urabe Shyouhei vào 18 Feb 2011

Lưu trữ bằng Năm

Trở về 2011 Lưu trữ