Новости и события » Hi-Tech » Обновление Ruby 2.4.2 с устранением уязвимостей

Обновление Ruby 2.4.2 с устранением уязвимостей

Выпущен корректирующий релиз языка программирования Ruby 2.4.2, в котором устранены четыре уязвимости:

  • CVE-2017-14064 - утечка произвольных областей памяти процесса при обработке JSON-данных, в которых присутствует символ с нулевым кодом;
  • CVE-2017-14033 - крах при расшифровке специально оформленного контента из-за обращения за пределы границы буфера в коде OpenSSL::ASN1;
  • CVE-2017-10784 - возможность подстановки escape-последовательностей в поле с именем пользователя при Basic-аутентификации в компоненте WEBrick (в лог могут быть добавлены escape-последовательности, который будут обработаны при просмотре этого лога в терминале);
  • CVE-2017-0898 - возможность утечки содержимого областей памяти процесса через манипуляции с опциями форматирования строке в методе sprintf из состава модуля Kernel.

Garmin представила фитнес-часы с 2-дюймовым экраном и тонким...

Garmin представила фитнес-часы с 2-дюймовым экраном и тонким корпусом

Garmin выпустила новую модель фитнес-часов Venu. Venu X1 сочетает ультратонкий корпус и большой 2-дюймовый дисплей. Полноцветный экран выполнен по технологии AMOLED с разрешением 448×486 пикселей и поддерживает увеличенный размер шрифта для пользователей с...

сегодня 14:30

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх