2018 年存档

Ruby 2.6.0 发布

我们很高兴地宣布 Ruby 2.6.0 的发布。

继续阅读...

Ruby 2.6.0-rc2 发布

我们很高兴地宣布 Ruby 2.6.0-rc2 的发布。

继续阅读...

Ruby 2.6.0-rc1 发布

我们很高兴地宣布 Ruby 2.6.0-rc1 的发布。

继续阅读...

2019 福冈 Ruby 大赛 - 作品将由 Matz 评审

亲爱的 Ruby 爱好者:

继续阅读...

官方 Ruby snap 包可用

我们发布了 Ruby 语言的官方 snap 包。

继续阅读...

Ruby 2.6.0-preview3 发布

我们很高兴地宣布 Ruby 2.6.0-preview3 的发布。

继续阅读...

Ruby 2.5.3 发布

Ruby 2.5.3 已发布。

继续阅读...

Ruby 2.4.5 发布

Ruby 2.4.5 已发布。

继续阅读...

Ruby 2.3.8 发布

Ruby 2.3.8 已发布。

继续阅读...

Ruby 2.5.2 发布

Ruby 2.5.2 已发布。

继续阅读...

CVE-2018-16395:OpenSSL::X509::Name 相等性检查无法正常工作

与 Ruby 捆绑的 openssl 扩展库中的 OpenSSL::X509::Name 的相等性检查不正确。此漏洞已分配 CVE 标识符 CVE-2018-16395

继续阅读...

CVE-2018-16396:在带有某些指令的 Array#pack 和 String#unpack 中,污点标志不会传播

在具有某些格式的 Array#packString#unpack 中,原始数据的污点标志不会传播到返回的字符串/数组。此漏洞已分配 CVE 标识符 CVE-2018-16396

继续阅读...

Ruby 2.2 的支持已结束

我们宣布 Ruby 2.2 系列的所有支持已结束。

继续阅读...

Ruby 2.6.0-preview2 发布

我们很高兴地宣布 Ruby 2.6.0-preview2 的发布。

继续阅读...

Ruby 2.5.1 发布

Ruby 2.5.1 已发布。

继续阅读...

Ruby 2.4.4 发布

Ruby 2.4.4 已发布。

继续阅读...

Ruby 2.3.7 发布

Ruby 2.3.7 已发布。

继续阅读...

Ruby 2.2.10 发布

Ruby 2.2.10 已发布。此版本包含多个安全修复。请查看以下主题了解详细信息。

继续阅读...

CVE-2018-6914:在 tempfile 和 tmpdir 中,使用目录遍历意外创建文件和目录

在与 Ruby 捆绑的 tmpdir 库中存在意外的目录创建漏洞。 并且在与 Ruby 捆绑的 tempfile 库中也存在意外的文件创建漏洞,因为它在内部使用 tmpdir。此漏洞已分配 CVE 标识符 CVE-2018-6914

继续阅读...

CVE-2018-8779:在 UNIXServer 和 UNIXSocket 中,因中毒的 NUL 字节而意外创建套接字

在与 Ruby 捆绑的 socket 库的 UNIXServer.open 方法中存在意外的套接字创建漏洞。 并且在 UNIXSocket.open 方法中也存在意外的套接字访问漏洞。此漏洞已分配 CVE 标识符 CVE-2018-8779

继续阅读...

CVE-2018-8780:在 Dir 中,因中毒的 NUL 字节而意外进行目录遍历

Dir 中的某些方法中存在意外的目录遍历。此漏洞已分配 CVE 标识符 CVE-2018-8780

继续阅读...

CVE-2018-8777:WEBrick 中因大型请求而导致的 DoS

在与 Ruby 捆绑的 WEBrick 中,存在因大型请求而导致的内存溢出 DoS 漏洞。此漏洞已分配 CVE 标识符 CVE-2018-8777

继续阅读...

CVE-2017-17742:WEBrick 中的 HTTP 响应拆分

在与 Ruby 捆绑的 WEBrick 中,存在 HTTP 响应拆分漏洞。此漏洞已分配 CVE 标识符 CVE-2017-17742

继续阅读...

CVE-2018-8778:String#unpack 中的缓冲区下溢读取

String#unpack 方法中存在缓冲区下溢读取漏洞。此漏洞已分配 CVE 标识符 CVE-2018-8778

继续阅读...

Ruby 2.6.0-preview1 发布

我们很高兴地宣布 Ruby 2.6.0-preview1 的发布。

继续阅读...

RubyGems 中的多个漏洞

Ruby 捆绑的 RubyGems 中存在多个漏洞。 它已在 RubyGems 的官方博客上报告。

继续阅读...