Lưu trữ 2021

Phát hành Ruby 3.1.0

Đọc tiếp...

Đăng bởi naruse vào 25 Dec 2021

Phát hành Ruby 3.0.3

Ruby 3.0.3 đã được phát hành.

Đọc tiếp...

Đăng bởi nagachika vào 24 Nov 2021

Phát hành Ruby 2.7.5

Ruby 2.7.5 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 24 Nov 2021

Phát hành Ruby 2.6.9

Ruby 2.6.9 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 24 Nov 2021

CVE-2021-41819: Giả mạo Cookie Prefix trong CGI::Cookie.parse

Một lỗ hổng giả mạo cookie prefix đã được phát hiện trong CGI::Cookie.parse. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41819. Chúng tôi khuyến nghị nâng cấp Ruby.

Đọc tiếp...

Đăng bởi mame vào 24 Nov 2021

CVE-2021-41816: Tràn bộ đệm trong CGI.escape_html

Một lỗ hổng tràn bộ đệm đã được phát hiện trong CGI.escape_html. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41816. Chúng tôi khuyến nghị nâng cấp Ruby.

Đọc tiếp...

Đăng bởi mame vào 24 Nov 2021

CVE-2021-41817: Lỗ hổng Regular Expression Denial of Service của các phương thức phân tích Date

Chúng tôi đã phát hành gem date phiên bản 3.2.1, 3.1.2, 3.0.2 và 2.0.1 bao gồm bản vá bảo mật cho lỗ hổng regular expression denial of service (ReDoS) trong các phương thức phân tích date. Kẻ tấn công có thể khai thác lỗ hổng này để gây ra tấn công DoS hiệu quả. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41817.

Đọc tiếp...

Đăng bởi mame vào 15 Nov 2021

Phát hành Ruby 3.1.0 Preview 1

Đọc tiếp...

Đăng bởi naruse vào 9 Nov 2021

Cuộc thi Giải thưởng Fukuoka Ruby 2022 - Các bài dự thi sẽ được Matz đánh giá

Gửi những người yêu thích Ruby,

Đọc tiếp...

Đăng bởi Fukuoka Ruby vào 3 Aug 2021

CVE-2021-31810: Lỗ hổng tin cậy phản hồi FTP PASV trong Net::FTP

Một lỗ hổng tin cậy phản hồi FTP PASV đã được phát hiện trong Net::FTP. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-31810. Chúng tôi khuyến nghị bạn nâng cấp Ruby ngay.

Đọc tiếp...

Đăng bởi shugo vào 7 Jul 2021

CVE-2021-32066: Lỗ hổng StartTLS stripping trong Net::IMAP

Một lỗ hổng StartTLS stripping đã được phát hiện trong Net::IMAP. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-32066. Chúng tôi khuyến nghị bạn nâng cấp Ruby ngay.

Đọc tiếp...

Đăng bởi shugo vào 7 Jul 2021

Phát hành Ruby 3.0.2

Ruby 3.0.2 đã được phát hành.

Đọc tiếp...

Đăng bởi nagachika vào 7 Jul 2021

Phát hành Ruby 2.7.4

Ruby 2.7.4 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 7 Jul 2021

Phát hành Ruby 2.6.8

Ruby 2.6.8 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 7 Jul 2021

CVE-2021-31799: Lỗ hổng chèn lệnh trong RDoc

Có một lỗ hổng về chèn lệnh trong RDoc được đi kèm với Ruby. Tất cả người dùng Ruby được khuyến nghị cập nhật RDoc lên phiên bản mới nhất để khắc phục vấn đề này.

Đọc tiếp...

Đăng bởi aycabta vào 2 May 2021

CVE-2021-28965: Lỗ hổng round-trip XML trong REXML

Có một lỗ hổng round-trip XML trong gem REXML đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-28965. Chúng tôi khuyến nghị nâng cấp gem REXML.

Đọc tiếp...

Đăng bởi mame vào 5 Apr 2021

CVE-2021-28966: Lỗ hổng path traversal trong Tempfile trên Windows

Một lỗ hổng tạo thư mục ngoài ý muốn đã được phát hiện trong thư viện tmpdir đi kèm với Ruby trên Windows. Và cũng có lỗ hổng tạo tệp ngoài ý muốn trong thư viện tempfile đi kèm với Ruby trên Windows, vì nó sử dụng tmpdir nội bộ. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-28966.

Đọc tiếp...

Đăng bởi mame vào 5 Apr 2021

Phát hành Ruby 3.0.1

Ruby 3.0.1 đã được phát hành.

Đọc tiếp...

Đăng bởi naruse vào 5 Apr 2021

Phát hành Ruby 2.7.3

Ruby 2.7.3 đã được phát hành.

Đọc tiếp...

Đăng bởi nagachika vào 5 Apr 2021

Phát hành Ruby 2.6.7

Ruby 2.6.7 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 5 Apr 2021

Phát hành Ruby 2.5.9

Ruby 2.5.9 đã được phát hành.

Đọc tiếp...

Đăng bởi usa vào 5 Apr 2021