Ruby 2.7.0-preview2 Dirilis
Kami dengan senang hati mengumumkan rilis dari Ruby 2.7.0-preview2.
Ditulis oleh naruse tanggal 2019-10-22
Kami dengan senang hati mengumumkan rilis dari Ruby 2.7.0-preview2.
Ditulis oleh naruse tanggal 2019-10-22
Penggemar Ruby terhormat,
Ditulis oleh Fukuoka Ruby tanggal 2019-10-16
Kerentanan Regular expression denial of service dari modul WEBrick’s Digest authentication ditemukan. Seorang penyerang dapat memanfaatkan kerentanan ini untuk menyebabkan denial of service pada WEBrick.
Ditulis oleh mame tanggal 2019-10-01
Sebuah kerentanan injeksi NUL dari method yang ada di dalam Ruby
(File.fnmatch
dan File.fnmatch?
) ditemukan. Seorang penyerang yang memiliki
kendali terhadap parameter path pattern bisa saja memanfaatkan kerentanan
ini untuk membuat path matching lolos terlepas dari maksud penulis program.
CVE-2019-15845
telah ditetapkan sebagai kerentanan ini.
Ditulis oleh mame tanggal 2019-10-01
Ada sebuah kerentanan pemisahan respons HTTP pada WEBrick yang dibundel dengan Ruby. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2019-16254.
Ditulis oleh mame tanggal 2019-10-01
Sebuah kerentanan injeksi kode dari Shell#[] dan Shell#test pada sebuah pustaka standar (lib/shell.rb) ditemukan. Kerentanan ini telah ditetapkan dengan penanda CVE CVE-2019-16255.
Ditulis oleh mame tanggal 2019-10-01