Lưu trữ Tháng chín 2017

CVE-2017-10784: Lỗ hổng chèn chuỗi thoát trong xác thực Basic của WEBrick

Có một lỗ hổng chèn chuỗi thoát trong xác thực Basic của WEBrick được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-10784.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

CVE-2017-0898: Lỗ hổng tràn bộ đệm dưới trong Kernel.sprintf

Có một lỗ hổng tràn bộ đệm dưới (buffer underrun) trong phương thức sprintf của module Kernel. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-0898.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

Phát hành Ruby 2.3.5

Ruby 2.3.5 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

Phát hành Ruby 2.2.8

Ruby 2.2.8 đã được phát hành. Bản phát hành này bao gồm một số bản sửa lỗi bảo mật. Vui lòng xem các chủ đề bên dưới để biết chi tiết.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

CVE-2017-14033: Lỗ hổng tràn bộ đệm dưới trong giải mã OpenSSL ASN1

Có một lỗ hổng tràn bộ đệm dưới (buffer underrun) trong OpenSSL được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-14033.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

CVE-2017-14064: Lỗ hổng lộ heap khi tạo JSON

Có một lỗ hổng lộ heap trong JSON được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-14064.

Đọc tiếp...

Đăng bởi usa vào 14 Sep 2017

Phát hành Ruby 2.4.2

Chúng tôi vui mừng thông báo phát hành Ruby 2.4.2. Bản phát hành này bao gồm một số bản sửa lỗi bảo mật.

Đọc tiếp...

Đăng bởi nagachika vào 14 Sep 2017

Lưu trữ bằng Năm

Trở về 2017 Lưu trữ