2018 Archive

Ruby 2.6.0 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 25. Dez 2018

Ruby 2.6.0-rc2 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-rc2 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 15. Dez 2018

Ruby 2.6.0-rc1 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-rc1 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 6. Dez 2018

2019 Fukuoka Ruby Award Competition - Einsendungen werden von Matz bewertet

Sehr geehrte Ruby-Enthusiasten,

Weiterlesen...

Veröffentlicht von Fukuoka Ruby am 29. Nov 2018

Das offizielle Ruby Snap ist verfügbar

Wir haben das offizielle Snap-Paket der Ruby-Sprache veröffentlicht.

Weiterlesen...

Veröffentlicht von Hiroshi SHIBATA am 8. Nov 2018

Ruby 2.6.0-preview3 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview3 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 6. Nov 2018

Ruby 2.5.3 veröffentlicht

Ruby 2.5.3 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von nagachika am 18. Okt 2018

Ruby 2.4.5 veröffentlicht

Ruby 2.4.5 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von usa am 17. Okt 2018

Ruby 2.3.8 veröffentlicht

Ruby 2.3.8 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von usa am 17. Okt 2018

Ruby 2.5.2 veröffentlicht

Ruby 2.5.2 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von nagachika am 17. Okt 2018

CVE-2018-16395: OpenSSL::X509::Name Gleichheitsprüfung funktioniert nicht korrekt

Die Gleichheitsprüfung von OpenSSL::X509::Name ist in der mit Ruby gebündelten openssl-Erweiterungsbibliothek nicht korrekt. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-16395 zugewiesen.

Weiterlesen...

Veröffentlicht von usa am 17. Okt 2018

CVE-2018-16396: Tainted-Flags werden nicht in Array#pack und String#unpack mit einigen Direktiven weitergegeben

Bei Array#pack und String#unpack mit einigen Formaten werden die "tainted"-Flags der Originaldaten nicht an den zurückgegebenen String/Array weitergegeben. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-16396 zugewiesen.

Weiterlesen...

Veröffentlicht von usa am 17. Okt 2018

Unterstützung für Ruby 2.2 wurde beendet

Wir geben bekannt, dass die Unterstützung für die Ruby 2.2-Serie eingestellt wurde.

Weiterlesen...

Veröffentlicht von antonpaisov am 20. Jun 2018

Ruby 2.6.0-preview2 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview2 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 31. Mai 2018

Ruby 2.5.1 veröffentlicht

Ruby 2.5.1 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von naruse am 28. Mär 2018

Ruby 2.4.4 veröffentlicht

Ruby 2.4.4 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von nagachika am 28. Mär 2018

Ruby 2.3.7 veröffentlicht

Ruby 2.3.7 wurde veröffentlicht.

Weiterlesen...

Gepostet von usa am 28. März 2018

Ruby 2.2.10 veröffentlicht

Ruby 2.2.10 wurde veröffentlicht. Diese Version enthält mehrere Sicherheitspatches. Bitte überprüfen Sie die untenstehenden Themen für Details.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-6914: Unbeabsichtigte Erstellung von Dateien und Verzeichnissen durch Directory Traversal in tempfile und tmpdir

Es gibt eine unbeabsichtigte Verzeichniserstellungs-Schwachstelle in der mit Ruby gebündelten tmpdir-Bibliothek. Und es gibt auch eine unbeabsichtigte Dateierstellungs-Schwachstelle in der tempfile-Bibliothek, da sie intern tmpdir verwendet. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-6914 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8779: Unbeabsichtigte Socket-Erstellung durch vergifteten NUL-Byte in UNIXServer und UNIXSocket

Es gibt eine unbeabsichtigte Socket-Erstellungs-Schwachstelle in der UNIXServer.open-Methode der mit Ruby gebündelten Socket-Bibliothek. Und es gibt auch eine unbeabsichtigte Socket-Zugriffs-Schwachstelle in der UNIXSocket.open-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8779 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8780: Unbeabsichtigte Verzeichnisdurchquerung durch präparierten NUL-Byte in Dir

Es gibt eine unbeabsichtigte Verzeichnisdurchquerung in einigen Methoden von Dir. Diese Schwachstelle wurde unter der CVE-ID CVE-2018-8780 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8777: DoS bei großen Anfragen in WEBrick

Es gibt eine Out-of-Memory-DoS-Schwachstelle bei einer großen Anfrage in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8777 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2017-17742: HTTP-Antwort-Splitting in WEBrick

Es gibt eine HTTP-Response-Splitting-Schwachstelle in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2017-17742 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8778: Puffer-Unterlesen in String#unpack

Es gibt eine Buffer Under-Read-Schwachstelle in der String#unpack-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8778 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

Ruby 2.6.0-preview1 veröffentlicht

Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview1 bekannt zu geben.

Weiterlesen...

Veröffentlicht von naruse am 24. Feb 2018

Mehrere Schwachstellen in RubyGems

Es gibt mehrere Schwachstellen in den von Ruby gebündelten RubyGems. Dies wird im offiziellen Blog von RubyGems berichtet.

Weiterlesen...

Veröffentlicht von usa am 17. Feb 2018