2015年归档
CVE-2015-7551: Fiddle 与 DL 中使用了不安全的字符串调用
Fiddle 和 DL 的实现中使用了一个易受攻击的不安全的字符串调用。CVE-2015-7551 对此风险提供了识别号。
由 usa 发表于 2015-12-16
CVE-2015-1855: Ruby OpenSSL 主机名验证风险
Ruby 的 OpenSSL 扩展目前存在风险,原因是其对主机名匹配的做法过于宽松,此风险会导致像 CVE-2014-1492 中提到的错误。同样的问题也在 Python 中被发现。
由 zzak 发表于 2015-04-13
谷歌编程之夏 2015
Ruby 将以顶级组织身份参与Google Summer of Code 2015。我们将为包括 Ruby、JRuby、Celluloid 和其他这样的 Ruby 相关项目提供保护伞。学生项目提交日期为 3 月 16 日至 3 月 27 日(这是时间表)。
由 Federico Builes 发表于 2015-03-06
Ruby 1.9.3 的官方支持结束
从今天开始,对 Ruby 1.9.3 的支持将全部停止。Ruby 新版的 Bug 和安全修复将不会再移植回 1.9.3。
由 Olivier Lacan 发表于 2015-02-23