Lưu trữ Tháng ba 2018

Phát hành Ruby 2.5.1

Ruby 2.5.1 đã được phát hành.

Đọc tiếp...

Đăng bởi naruse vào 28 Mar 2018

Phát hành Ruby 2.4.4

Ruby 2.4.4 đã được phát hành.

Đọc tiếp...

Đăng bởi nagachika vào 28 Mar 2018

Phát hành Ruby 2.3.7

Ruby 2.3.7 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

Phát hành Ruby 2.2.10

Ruby 2.2.10 đã được phát hành. Bản phát hành này bao gồm một số bản sửa lỗi bảo mật. Vui lòng kiểm tra các chủ đề dưới đây để biết chi tiết.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2018-6914: Tạo tệp và thư mục ngoài ý muốn với duyệt thư mục trong tempfile và tmpdir

Có một lỗ hổng tạo thư mục ngoài ý muốn trong thư viện tmpdir đi kèm với Ruby. Và cũng có lỗ hổng tạo tệp ngoài ý muốn trong thư viện tempfile đi kèm với Ruby, vì nó sử dụng tmpdir nội bộ. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-6914.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2018-8779: Tạo socket ngoài ý muốn bằng byte NUL độc hại trong UNIXServer và UNIXSocket

Có một lỗ hổng tạo socket ngoài ý muốn trong phương thức UNIXServer.open của thư viện socket đi kèm với Ruby. Và cũng có lỗ hổng truy cập socket ngoài ý muốn trong phương thức UNIXSocket.open. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8779.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2018-8780: Duyệt thư mục ngoài ý muốn bằng byte NUL độc hại trong Dir

Có một lỗ hổng duyệt thư mục ngoài ý muốn trong một số phương thức của Dir. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8780.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2018-8777: Tấn công DoS bằng yêu cầu lớn trong WEBrick

Có một lỗ hổng DoS gây tràn bộ nhớ với yêu cầu lớn trong WEBrick được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8777.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2017-17742: Lỗ hổng tách phản hồi HTTP trong WEBrick

Có một lỗ hổng tách phản hồi HTTP (HTTP response splitting) trong WEBrick được đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2017-17742.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

CVE-2018-8778: Lỗ hổng đọc dưới bộ đệm trong String#unpack

Có một lỗ hổng đọc dưới bộ đệm (buffer under-read) trong phương thức String#unpack. Lỗ hổng này đã được gán mã định danh CVE CVE-2018-8778.

Đọc tiếp...

Đăng bởi usa vào 28 Mar 2018

Lưu trữ bằng Năm

Trở về 2018 Lưu trữ