Keamanan

Di sini Anda akan menemukan informasi terkait isu-isu keamanan dari Ruby.

Melaporkan Kerentanan Keamanan

Kerentanan keamanan pada bahasa pemrograman Ruby harus dilaporkan melalui halaman bounty program di HackerOne. Mohon pastikan Anda membaca detail seputar ruang lingkup dari program ini sebelum melaporkan sebuah isu. Laporan yang valid akan dipublikasikan setelah perbaikan dilakukan.

Jika Anda menemukan sebuah isu yang berdampak pada salah satu laman kami, mohon laporkan melalui GitHub atau Anda dapat mengecek Google Groups untuk pemberitahuan.

Jika Anda menemukan sebuah isu pada Ruby gem tertentu, ikuti instruksi pada RubyGems.org.

Agar terhubung dengan tim keamanan secara langsung di luar HackerOne, Anda dapat mengirim surel ke security@ruby-lang.org (PGP public key), yang merupakan sebuah mailing list pribadi.

Anggota dari mailing list tersebut adalah orang-orang yang merawat Ruby (Ruby committer dan author dari implementasi Ruby lainnya, distributor, dan PaaS platformer). Anggota harus seorang individu, mailing list tidak diizinkan.

Isu-isu yang diketahui

Lihat halaman bahasa Inggris untuk daftar kerentanan keamanan yang lengkap dan terbaru. Daftar berikut hanya berisi pemberitahuan yang telah diterjemahkan, mungkin tidak lengkap atau usang.

Berikut adalah isu-isu terkini:

dan isu lainnya:

Untuk isu-isu sebelumnya lihat halaman bahasa Inggris.