2020 年 3 月 存档
CVE-2020-10933: socket 库中的堆暴露漏洞
在 socket 库中发现了一个堆暴露漏洞。该漏洞已被分配 CVE 标识符 CVE-2020-10933。我们强烈建议升级 Ruby。
由 mame 发布于 2020 年 3 月 31 日
CVE-2020-10663: JSON 中不安全的对象创建漏洞(额外修复)
Ruby 中捆绑的 json gem 存在不安全的 JSON 对象创建漏洞。该漏洞已被分配 CVE 标识符 CVE-2020-10663。我们强烈建议升级 json gem。
由 mame 发布于 2020 年 3 月 19 日