Lưu trữ 2021
CVE-2021-41819: Giả mạo Cookie Prefix trong CGI::Cookie.parse
Một lỗ hổng giả mạo cookie prefix đã được phát hiện trong CGI::Cookie.parse. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41819. Chúng tôi khuyến nghị nâng cấp Ruby.
Đăng bởi mame vào 24 Nov 2021
CVE-2021-41816: Tràn bộ đệm trong CGI.escape_html
Một lỗ hổng tràn bộ đệm đã được phát hiện trong CGI.escape_html. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41816. Chúng tôi khuyến nghị nâng cấp Ruby.
Đăng bởi mame vào 24 Nov 2021
CVE-2021-41817: Lỗ hổng Regular Expression Denial of Service của các phương thức phân tích Date
Chúng tôi đã phát hành gem date phiên bản 3.2.1, 3.1.2, 3.0.2 và 2.0.1 bao gồm bản vá bảo mật cho lỗ hổng regular expression denial of service (ReDoS) trong các phương thức phân tích date. Kẻ tấn công có thể khai thác lỗ hổng này để gây ra tấn công DoS hiệu quả. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-41817.
Đăng bởi mame vào 15 Nov 2021
Cuộc thi Giải thưởng Fukuoka Ruby 2022 - Các bài dự thi sẽ được Matz đánh giá
Gửi những người yêu thích Ruby,
Đăng bởi Fukuoka Ruby vào 3 Aug 2021
CVE-2021-31810: Lỗ hổng tin cậy phản hồi FTP PASV trong Net::FTP
Một lỗ hổng tin cậy phản hồi FTP PASV đã được phát hiện trong Net::FTP. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-31810. Chúng tôi khuyến nghị bạn nâng cấp Ruby ngay.
Đăng bởi shugo vào 7 Jul 2021
CVE-2021-32066: Lỗ hổng StartTLS stripping trong Net::IMAP
Một lỗ hổng StartTLS stripping đã được phát hiện trong Net::IMAP. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-32066. Chúng tôi khuyến nghị bạn nâng cấp Ruby ngay.
Đăng bởi shugo vào 7 Jul 2021
CVE-2021-31799: Lỗ hổng chèn lệnh trong RDoc
Có một lỗ hổng về chèn lệnh trong RDoc được đi kèm với Ruby. Tất cả người dùng Ruby được khuyến nghị cập nhật RDoc lên phiên bản mới nhất để khắc phục vấn đề này.
Đăng bởi aycabta vào 2 May 2021
CVE-2021-28965: Lỗ hổng round-trip XML trong REXML
Có một lỗ hổng round-trip XML trong gem REXML đi kèm với Ruby. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-28965. Chúng tôi khuyến nghị nâng cấp gem REXML.
Đăng bởi mame vào 5 Apr 2021
CVE-2021-28966: Lỗ hổng path traversal trong Tempfile trên Windows
Một lỗ hổng tạo thư mục ngoài ý muốn đã được phát hiện trong thư viện tmpdir đi kèm với Ruby trên Windows. Và cũng có lỗ hổng tạo tệp ngoài ý muốn trong thư viện tempfile đi kèm với Ruby trên Windows, vì nó sử dụng tmpdir nội bộ. Lỗ hổng này đã được gán mã định danh CVE CVE-2021-28966.
Đăng bởi mame vào 5 Apr 2021