Februar 2011 Archive
Geplante Wartung von redmine.ruby-lang.org
Rubys Issue Tracker ist von 2011-02-23 10:00+09:00 bis 24:00 wegen geplanter Wartungsarbeiten nicht verfügbar.
Gepostet von Yugui am 22. Feb 2011
FileUtils ist anfällig für Symlink-Race-Angriffe
Eine Symlink-Race-Condition-Schwachstelle wurde in FileUtils.remove_entry_secure gefunden. Die Schwachstelle ermöglicht es lokalen Benutzern, beliebige Dateien und Verzeichnisse zu löschen.
Gepostet von Urabe Shyouhei am 18. Feb 2011
Exception-Methoden können $SAFE umgehen
Die Exception#to_s-Methode kann verwendet werden, um die $SAFE-Prüfung zu umgehen, was es nicht vertrauenswürdigem Code ermöglicht, beliebige Strings zu ändern.
Gepostet von Urabe Shyouhei am 18. Feb 2011