März 2018 Archive

Ruby 2.5.1 veröffentlicht

Ruby 2.5.1 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von naruse am 28. Mär 2018

Ruby 2.4.4 veröffentlicht

Ruby 2.4.4 wurde veröffentlicht.

Weiterlesen...

Veröffentlicht von nagachika am 28. Mär 2018

Ruby 2.3.7 veröffentlicht

Ruby 2.3.7 wurde veröffentlicht.

Weiterlesen...

Gepostet von usa am 28. März 2018

Ruby 2.2.10 veröffentlicht

Ruby 2.2.10 wurde veröffentlicht. Diese Version enthält mehrere Sicherheitspatches. Bitte überprüfen Sie die untenstehenden Themen für Details.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-6914: Unbeabsichtigte Erstellung von Dateien und Verzeichnissen durch Directory Traversal in tempfile und tmpdir

Es gibt eine unbeabsichtigte Verzeichniserstellungs-Schwachstelle in der mit Ruby gebündelten tmpdir-Bibliothek. Und es gibt auch eine unbeabsichtigte Dateierstellungs-Schwachstelle in der tempfile-Bibliothek, da sie intern tmpdir verwendet. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-6914 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8779: Unbeabsichtigte Socket-Erstellung durch vergifteten NUL-Byte in UNIXServer und UNIXSocket

Es gibt eine unbeabsichtigte Socket-Erstellungs-Schwachstelle in der UNIXServer.open-Methode der mit Ruby gebündelten Socket-Bibliothek. Und es gibt auch eine unbeabsichtigte Socket-Zugriffs-Schwachstelle in der UNIXSocket.open-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8779 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8780: Unbeabsichtigte Verzeichnisdurchquerung durch präparierten NUL-Byte in Dir

Es gibt eine unbeabsichtigte Verzeichnisdurchquerung in einigen Methoden von Dir. Diese Schwachstelle wurde unter der CVE-ID CVE-2018-8780 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8777: DoS bei großen Anfragen in WEBrick

Es gibt eine Out-of-Memory-DoS-Schwachstelle bei einer großen Anfrage in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8777 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2017-17742: HTTP-Antwort-Splitting in WEBrick

Es gibt eine HTTP-Response-Splitting-Schwachstelle in WEBrick, das mit Ruby gebündelt ist. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2017-17742 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018

CVE-2018-8778: Puffer-Unterlesen in String#unpack

Es gibt eine Buffer Under-Read-Schwachstelle in der String#unpack-Methode. Diese Schwachstelle wurde unter der CVE-Kennung CVE-2018-8778 zugewiesen.

Weiterlesen...

Gepostet von usa am 28. März 2018