Ruby 2.7.0-preview2 Dirilis
Kami dengan senang hati mengumumkan rilis dari Ruby 2.7.0-preview2.
Ditulis oleh naruse tanggal 2019-10-22
Kami dengan senang hati mengumumkan rilis dari Ruby 2.7.0-preview2.
Ditulis oleh naruse tanggal 2019-10-22
Penggemar Ruby terhormat,
Ditulis oleh Fukuoka Ruby tanggal 2019-10-16
Kerentanan Regular expression denial of service dari modul WEBrick’s Digest authentication ditemukan. Seorang penyerang dapat memanfaatkan kerentanan ini untuk menyebabkan denial of service pada WEBrick.
Ditulis oleh mame tanggal 2019-10-01
Sebuah kerentanan injeksi NUL dari method yang ada di dalam Ruby
(File.fnmatch dan File.fnmatch?) ditemukan. Seorang penyerang yang memiliki
kendali terhadap parameter path pattern bisa saja memanfaatkan kerentanan
ini untuk membuat path matching lolos terlepas dari maksud penulis program.
CVE-2019-15845
telah ditetapkan sebagai kerentanan ini.
Ditulis oleh mame tanggal 2019-10-01
Ada sebuah kerentanan pemisahan respons HTTP pada WEBrick yang dibundel dengan Ruby. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2019-16254.
Ditulis oleh mame tanggal 2019-10-01
Sebuah kerentanan injeksi kode dari Shell#[] dan Shell#test pada sebuah pustaka standar (lib/shell.rb) ditemukan. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2019-16255.
Ditulis oleh mame tanggal 2019-10-01