Mai 2013 Archiv
Ruby 1.9.3-p429 wird veröffentlicht
Nun wird Ruby 1.9.3-p429 veröffentlicht. Wir haben p426 einige Stunden zuvor veröffentlicht, aber es hatte Build-Probleme auf einigen Plattformen. Verwenden Sie stattdessen dieses p429, bitte.
Gepostet von usa am 14. Mai 2013
Ruby 2.0.0-p195 wird veröffentlicht
Ruby 2.0.0-p195 wird veröffentlicht. Dies ist die erste Patch-Release von 2.0.0.
Gepostet von nagachika am 14. Mai 2013
Umgehung der Objekt-Taintung in DL und Fiddle in Ruby (CVE-2013-2065)
Es gibt eine Schwachstelle in DL und Fiddle in Ruby, bei der getaggte Strings von Systemaufrufen unabhängig vom in Ruby eingestellten $SAFE-Level verwendet werden können. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2013-2065 zugewiesen.
Gepostet von usa am 14. Mai 2013