Oktober 2012 Archiv
RuPy 2012 sehr bald
RuPy 2012 – die 5. Auflage der Konferenz für Ruby, Python und JavaScript für Hacker auf beiden Hemisphären. 16.-18. November 2012 in Brno, 8.-9. Dezember in São José.
Gepostet von hosiawak am 22. Okt 2012
Ruby 1.9.3-p286 wurde veröffentlicht
Ruby 1.9.3-p286 wurde veröffentlicht.
Gepostet von usa am 12. Okt 2012
Unbeabsichtigte Dateierstellung durch Einfügen eines illegalen NUL-Zeichens (CVE-2012-4522)
Es wurde eine Schwachstelle gefunden, bei der Dateierstellungsroutinen unbeabsichtigte Dateien erstellen können, indem NUL-Zeichen strategisch in Dateipfaden eingefügt werden. Diese Schwachstelle wurde als CVE-2012-4522 gemeldet.
Gepostet von usa am 12. Okt 2012
$SAFE-Escaping-Schwachstelle bezüglich Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)
Schwachstellen wurden für Exception#to_s, NameError#to_s und name_err_mesg_to_s() gefunden, was eine Ruby-Interpreter-interne API ist. Ein bösartiger Benutzercode kann die $SAFE-Überprüfung umgehen, indem er eine dieser Sicherheitslücken ausnutzt.
Gepostet von usa am 12. Okt 2012