2018 Archive
Ruby 2.6.0 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0 bekannt zu geben.
Veröffentlicht von naruse am 25. Dez 2018
Ruby 2.6.0-rc2 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-rc2 bekannt zu geben.
Veröffentlicht von naruse am 15. Dez 2018
Ruby 2.6.0-rc1 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-rc1 bekannt zu geben.
Veröffentlicht von naruse am 6. Dez 2018
2019 Fukuoka Ruby Award Competition - Einsendungen werden von Matz bewertet
Sehr geehrte Ruby-Enthusiasten,
Veröffentlicht von Fukuoka Ruby am 29. Nov 2018
Das offizielle Ruby Snap ist verfügbar
Wir haben das offizielle Snap-Paket der Ruby-Sprache veröffentlicht.
Veröffentlicht von Hiroshi SHIBATA am 8. Nov 2018
Ruby 2.6.0-preview3 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview3 bekannt zu geben.
Veröffentlicht von naruse am 6. Nov 2018
Ruby 2.5.3 veröffentlicht
Ruby 2.5.3 wurde veröffentlicht.
Veröffentlicht von nagachika am 18. Okt 2018
Ruby 2.5.2 veröffentlicht
Ruby 2.5.2 wurde veröffentlicht.
Veröffentlicht von nagachika am 17. Okt 2018
CVE-2018-16395: OpenSSL::X509::Name Gleichheitsprüfung funktioniert nicht korrekt
Die Gleichheitsprüfung von OpenSSL::X509::Name ist in der mit Ruby gebündelten openssl-Erweiterungsbibliothek nicht korrekt. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-16395 zugewiesen.
Veröffentlicht von usa am 17. Okt 2018
CVE-2018-16396: Tainted-Flags werden nicht in Array#pack und String#unpack mit einigen Direktiven weitergegeben
Bei Array#pack und String#unpack mit einigen Formaten werden die "tainted"-Flags der Originaldaten nicht an den zurückgegebenen String/Array weitergegeben. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-16396 zugewiesen.
Veröffentlicht von usa am 17. Okt 2018
Unterstützung für Ruby 2.2 wurde beendet
Wir geben bekannt, dass die Unterstützung für die Ruby 2.2-Serie eingestellt wurde.
Veröffentlicht von antonpaisov am 20. Jun 2018
Ruby 2.6.0-preview2 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview2 bekannt zu geben.
Veröffentlicht von naruse am 31. Mai 2018
Ruby 2.5.1 veröffentlicht
Ruby 2.5.1 wurde veröffentlicht.
Veröffentlicht von naruse am 28. Mär 2018
Ruby 2.4.4 veröffentlicht
Ruby 2.4.4 wurde veröffentlicht.
Veröffentlicht von nagachika am 28. Mär 2018
Ruby 2.2.10 veröffentlicht
Ruby 2.2.10 wurde veröffentlicht. Diese Version enthält mehrere Sicherheitspatches. Bitte überprüfen Sie die untenstehenden Themen für Details.
Gepostet von usa am 28. März 2018
CVE-2018-6914: Unbeabsichtigte Erstellung von Dateien und Verzeichnissen durch Directory Traversal in tempfile und tmpdir
Es gibt eine unbeabsichtigte Verzeichniserstellungs-Schwachstelle in der mit Ruby gebündelten tmpdir-Bibliothek. Und es gibt auch eine unbeabsichtigte Dateierstellungs-Schwachstelle in der tempfile-Bibliothek, da sie intern tmpdir verwendet. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-6914 zugewiesen.
Gepostet von usa am 28. März 2018
CVE-2018-8779: Unbeabsichtigte Socket-Erstellung durch vergifteten NUL-Byte in UNIXServer und UNIXSocket
Es gibt eine unbeabsichtigte Socket-Erstellungs-Schwachstelle in der UNIXServer.open-Methode der mit Ruby gebündelten Socket-Bibliothek. Und es gibt auch eine unbeabsichtigte Socket-Zugriffs-Schwachstelle in der UNIXSocket.open-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8779 zugewiesen.
Gepostet von usa am 28. März 2018
CVE-2018-8780: Unbeabsichtigte Verzeichnisdurchquerung durch präparierten NUL-Byte in Dir
Es gibt eine unbeabsichtigte Verzeichnisdurchquerung in einigen Methoden von Dir. Diese Schwachstelle wurde unter der CVE-ID CVE-2018-8780 zugewiesen.
Gepostet von usa am 28. März 2018
CVE-2018-8777: DoS bei großen Anfragen in WEBrick
Es gibt eine Out-of-Memory-DoS-Schwachstelle bei einer großen Anfrage in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8777 zugewiesen.
Gepostet von usa am 28. März 2018
CVE-2017-17742: HTTP-Antwort-Splitting in WEBrick
Es gibt eine HTTP-Response-Splitting-Schwachstelle in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2017-17742 zugewiesen.
Gepostet von usa am 28. März 2018
CVE-2018-8778: Puffer-Unterlesen in String#unpack
Es gibt eine Buffer Under-Read-Schwachstelle in der String#unpack-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8778 zugewiesen.
Gepostet von usa am 28. März 2018
Ruby 2.6.0-preview1 veröffentlicht
Wir freuen uns, die Veröffentlichung von Ruby 2.6.0-preview1 bekannt zu geben.
Veröffentlicht von naruse am 24. Feb 2018
Mehrere Schwachstellen in RubyGems
Es gibt mehrere Schwachstellen in den von Ruby gebündelten RubyGems. Dies wird im offiziellen Blog von RubyGems berichtet.
Veröffentlicht von usa am 17. Feb 2018