最新消息
CVE-2026-41316: ERB @_init 透過 def_module / def_method / def_class 繞過反序列化保護
我們發布了針對 CVE-2026-41316 的安全性公告。
由 k0kubun 發表於 2026-04-21
Ruby 3.3.11 發布
Ruby 3.3.11 已經發布了。 本次發布包含 解決 zlib gem CVE-2026-27820 的更新,以及其他錯誤修復。
由 hsbt 發表於 2026-03-26
CVE-2026-27820: Zlib::GzipReader 緩衝區溢位漏洞
Zlib::GzipReader 中發現了一個緩衝區溢位漏洞。該漏洞的 CVE 編號為 CVE-2026-27820。我們建議您升級 zlib gem。
由 hsbt 發表於 2026-03-05