Februar 2011 Archive

Geplante Wartung von redmine.ruby-lang.org

Rubys Issue Tracker ist von 2011-02-23 10:00+09:00 bis 24:00 wegen geplanter Wartungsarbeiten nicht verfügbar.

Weiterlesen...

Gepostet von Yugui am 22. Feb 2011

FileUtils ist anfällig für Symlink-Race-Angriffe

Eine Symlink-Race-Condition-Schwachstelle wurde in FileUtils.remove_entry_secure gefunden. Die Schwachstelle ermöglicht es lokalen Benutzern, beliebige Dateien und Verzeichnisse zu löschen.

Weiterlesen...

Gepostet von Urabe Shyouhei am 18. Feb 2011

Exception-Methoden können $SAFE umgehen

Die Exception#to_s-Methode kann verwendet werden, um die $SAFE-Prüfung zu umgehen, was es nicht vertrauenswürdigem Code ermöglicht, beliebige Strings zu ändern.

Weiterlesen...

Gepostet von Urabe Shyouhei am 18. Feb 2011

Archive nach Jahr

Zurück zum Archiv von 2011