Ruby värskendus 2.6.5, 2.5.7 ja 2.4.8 turvaaukude parandamisega.
Ruby programmiersprache versiooni 2.6.5, 2.5.7 ja 2.4.8 on välja antud korrektsiooniväljaanded, milles on kõrvaldatud neli haavatavust. Kõige ohtlikum haavatavus (CVE-2019-16255) standardteegis Shell (lib/shell.rb) võimaldab koodisubstitutsiooni. Kui kasutaja sisendandmed töötlevad, esimeses argumendis Shell#[] või Shell#test meetodite puhul, mida kasutatakse faili olemasolu kontrollimiseks, võib ründaja saavutada suvalise Ruby meetodi kutsumise. Teised […]
