Azhorimi Ruby 3.0.1 për korrigjimin e dobësive

Janë formuar versionet e riparimit për gjuhën e programimit Ruby 3.0.1, 2.7.3, 2.6.7 dhe 2.5.9, në të cilat janë eliminuar dy vulnerabilitete:

  • CVE-2021-28965 — njĂ« vulnerabilitet nĂ« modulin e integruar REXML, i cili, gjatĂ« pĂ«rpunimit dhe serializimit tĂ« njĂ« dokumenti XML tĂ« hartuar posaçërisht, mund tĂ« çojĂ« nĂ« krijimin e njĂ« dokumenti XML tĂ« pavlefshĂ«m, struktura e tĂ« cilit nuk pĂ«rputhet me origjinalin. Rreziku i vulnerabilitetit varet shumĂ« nga konteksti, por nuk pĂ«rjashtohet mundĂ«sia e organizimit tĂ« sulmeve ndaj disa aplikacioneve qĂ« pĂ«rdorin REXML.
  • CVE-2021-28966 — njĂ« vulnerabilitet specifik pĂ«r platformĂ«n Windows, qĂ« lejon krijimin e njĂ« katalogu ose skedari tĂ« rastĂ«sishĂ«m nĂ« pjesĂ« tĂ« sistemit tĂ« skedarĂ«ve, ku Ă«shtĂ« e lejuar shkruajtja pĂ«r pĂ«rdoruesin me tĂ« cilin ekzekutohet procesi Ruby. Problemi shkaktohet nga pĂ«rpunimi i gabuar i prefiksit nĂ« metodĂ«n Dir.mktmpdir, ku nuk pĂ«rjashtohet zĂ«vendĂ«simi i konstruksioneve si «..\\». PĂ«r tĂ« realizuar sulmin, procesi duhet tĂ« pĂ«rdorĂ« tĂ« dhĂ«na ekstern gjatĂ« formimit tĂ« vlerĂ«s sĂ« prefiksit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster