2024 存档
Ruby 3.4.0 已发布
我们很高兴地宣布 Ruby 3.4.0 的发布。Ruby 3.4 增加了 it 块参数引用,将 Prism 作为默认解析器,为 socket 库增加了 Happy Eyeballs Version 2 支持,改进了 YJIT,增加了 Modular GC 等。
由 naruse 于 2024 年 12 月 25 日发布
CVE-2024-49761: REXML 中的 ReDoS 漏洞
REXML gem 中存在一个 ReDoS 漏洞。该漏洞已被分配 CVE 标识符 CVE-2024-49761。我们强烈建议升级 REXML gem。
由 kou 于 2024 年 10 月 28 日发布
CVE-2024-43398: REXML 中的 DoS 漏洞
REXML gem 中存在一个 DoS 漏洞。该漏洞已被分配 CVE 标识符 CVE-2024-43398。我们强烈建议升级 REXML gem。
由 kou 于 2024 年 8 月 22 日发布
CVE-2024-41946: REXML 中的 DoS 漏洞
REXML gem 中存在一个 DoS 漏洞。该漏洞已被分配 CVE 标识符 CVE-2024-41946。我们强烈建议升级 REXML gem。
由 kou 于 2024 年 8 月 1 日发布
CVE-2024-41123: REXML 中的 DoS 漏洞
REXML gem 中存在一些 DoS 漏洞。这些漏洞已被分配 CVE 标识符 CVE-2024-41123。我们强烈建议升级 REXML gem。
由 kou 于 2024 年 8 月 1 日发布
CVE-2024-39908: REXML 中的 DoS 漏洞
REXML gem 中存在一个 DoS 漏洞。该漏洞已被分配 CVE 标识符 CVE-2024-39908。我们强烈建议升级 REXML gem。
由 watson1978 于 2024 年 7 月 16 日发布
Datadog 为 ruby-lang.org 提供开源社区支持
我们很高兴地宣布,Ruby 的官方网站 ruby-lang.org 已采用 Datadog 进行监控,由 Datadog 开源社区支持。
由 hsbt 于 2024 年 5 月 30 日发布
CVE-2024-35176: REXML 中的 DoS 漏洞
REXML gem 中存在一个 DoS 漏洞。该漏洞已被分配 CVE 标识符 CVE-2024-35176。我们强烈建议升级 REXML gem。
由 kou 于 2024 年 5 月 16 日发布
CVE-2024-27282: 使用 Regex 搜索时任意内存地址读取漏洞
我们已发布 Ruby 3.0.7、3.1.5、3.2.4 和 3.3.1 版本,这些版本包含对 Regex 搜索中任意内存地址读取漏洞的安全修复。该漏洞已被分配 CVE 标识符 CVE-2024-27282。
由 hsbt 于 2024 年 4 月 23 日发布
CVE-2024-27281: RDoc 中 .rdoc_options 的 RCE 漏洞
我们已发布 RDoc gem 版本 6.3.4.1、6.4.1.1、6.5.1.1 和 6.6.3.1,这些版本包含对 RCE 漏洞的安全修复。该漏洞已被分配 CVE 标识符 CVE-2024-27281。
由 hsbt 于 2024 年 3 月 21 日发布
CVE-2024-27280: StringIO 中的缓冲区溢出读取漏洞
我们已发布 StringIO gem 版本 3.0.1.1 和 3.0.1.2,这些版本包含对缓冲区溢出漏洞的安全修复。该漏洞已被分配 CVE 标识符 CVE-2024-27280。
由 hsbt 于 2024 年 3 月 21 日发布