CVE-2015-1855: Ruby OpenSSL ホスト名検証の脆弱性
Ruby の OpenSSL 拡張ライブラリにおいて、ホスト名検証時に、本来マッチすべきでない名前がマッチしてしまう場合があるという脆弱性が発見されました。 これは CVE-2014-1492 に類似した不具合です。 同種の問題が Python でも発見されています。
Posted by zzak on 13 Apr 2015
Ruby の OpenSSL 拡張ライブラリにおいて、ホスト名検証時に、本来マッチすべきでない名前がマッチしてしまう場合があるという脆弱性が発見されました。 これは CVE-2014-1492 に類似した不具合です。 同種の問題が Python でも発見されています。
Posted by zzak on 13 Apr 2015
Ruby 2.2.2 がリリースされました。これは安定版 2.2 系列の TEENY リリースです。
Posted by nagachika on 13 Apr 2015