Lưu trữ Tháng hai 2011
Bảo trì theo kế hoạch cho redmine.ruby-lang.org
Hệ thống theo dõi lỗi của Ruby sẽ ngừng hoạt động từ 2011-02-23 10:00+09:00 đến 24:00 để bảo trì theo kế hoạch.
Đăng bởi Yugui vào 22 Feb 2011
FileUtils dễ bị tấn công race condition symlink
Một lỗ hổng race condition symlink đã được phát hiện trong FileUtils.remove_entry_secure. Lỗ hổng cho phép người dùng cục bộ xóa các tập tin và thư mục tùy ý.
Đăng bởi Urabe Shyouhei vào 18 Feb 2011
Các phương thức Exception có thể vượt qua $SAFE
Phương thức Exception#to_s có thể được sử dụng để đánh lừa kiểm tra $SAFE, cho phép mã không đáng tin cậy sửa đổi các chuỗi tùy ý.
Đăng bởi Urabe Shyouhei vào 18 Feb 2011