Bảo mật

Tại đây bạn sẽ tìm thấy thông tin về các vấn đề bảo mật của Ruby.

Báo cáo lỗ hổng bảo mật

Các lỗ hổng bảo mật trong ngôn ngữ lập trình Ruby nên được báo cáo thông qua trang chương trình tiền thưởng tại HackerOne. Vui lòng đảm bảo bạn đã đọc các chi tiết cụ thể về phạm vi chương trình của chúng tôi trước khi báo cáo vấn đề. Mọi vấn đề hợp lệ được báo cáo sẽ được công bố sau khi có bản sửa lỗi.

Nếu bạn phát hiện vấn đề ảnh hưởng đến một trong các trang web của chúng tôi, vui lòng báo cáo qua GitHub hoặc bạn có thể kiểm tra Google Groups của chúng tôi để xem các thông báo bảo mật.

Nếu bạn phát hiện vấn đề ảnh hưởng đến một gem cụ thể của cộng đồng Ruby, hãy làm theo hướng dẫn trên RubyGems.org.

Để liên hệ trực tiếp với đội bảo mật ngoài HackerOne, bạn có thể gửi email đến security@ruby-lang.org (khóa công khai PGP), đây là danh sách gửi thư riêng tư.

Các thành viên của danh sách gửi thư là những người cung cấp Ruby (Ruby committer và tác giả của các bản triển khai Ruby khác, nhà phân phối, nền tảng PaaS). Các thành viên phải là cá nhân, danh sách gửi thư không được phép.

Các vấn đề đã biết

Xem trang tiếng Anh để có danh sách đầy đủ và cập nhật nhất về các lỗ hổng bảo mật. Danh sách dưới đây chỉ bao gồm các thông báo bảo mật đã được dịch, có thể không đầy đủ hoặc đã lỗi thời.

Dưới đây là các vấn đề gần đây:

Các vấn đề đã biết khác: