Oktober 2012 Archiv

RuPy 2012 sehr bald

RuPy 2012 – die 5. Auflage der Konferenz für Ruby, Python und JavaScript für Hacker auf beiden Hemisphären. 16.-18. November 2012 in Brno, 8.-9. Dezember in São José.

Weiterlesen...

Gepostet von hosiawak am 22. Okt 2012

Ruby 1.9.3-p286 wurde veröffentlicht

Ruby 1.9.3-p286 wurde veröffentlicht.

Weiterlesen...

Gepostet von usa am 12. Okt 2012

Unbeabsichtigte Dateierstellung durch Einfügen eines illegalen NUL-Zeichens (CVE-2012-4522)

Es wurde eine Schwachstelle gefunden, bei der Dateierstellungsroutinen unbeabsichtigte Dateien erstellen können, indem NUL-Zeichen strategisch in Dateipfaden eingefügt werden. Diese Schwachstelle wurde als CVE-2012-4522 gemeldet.

Weiterlesen...

Gepostet von usa am 12. Okt 2012

$SAFE-Escaping-Schwachstelle bezüglich Exception#to_s / NameError#to_s (CVE-2012-4464, CVE-2012-4466)

Schwachstellen wurden für Exception#to_s, NameError#to_s und name_err_mesg_to_s() gefunden, was eine Ruby-Interpreter-interne API ist. Ein bösartiger Benutzercode kann die $SAFE-Überprüfung umgehen, indem er eine dieser Sicherheitslücken ausnutzt.

Weiterlesen...

Gepostet von usa am 12. Okt 2012