Обновление Ruby 2.5.1 с устранением уязвимостей
Как сообщает opennet.ru Выпущен корректирующий релиз языка программирования Ruby 2.5.1, в котором устранено шесть уязвимостей: CVE-2017-17742 - библиотека WEBrick подвержена подстановке фиктивного ответа через указание символов перевода строки в HTTP-заголовке; CVE-2018-6914 - инициирование создания файлов и каталогов через указание символов "../" в имени префикса...
подробнее ›













