August 2008 Archives
REXML 中的拒绝服务漏洞
包含在 Ruby 标准库中的 REXML 库存在拒绝服务漏洞。所谓的“XML 实体爆炸”攻击技术可用于远程导致解析用户提供的 XML 的任何应用程序崩溃(禁用)。
由 Shugo Maeda 于 2008 年 8 月 23 日发布
Ruby 1.8.7-p72 和 1.8.6-p287 发布
Ruby 1.8.7-p72 和 1.8.6-p287 已发布。上次发布不完整,新版本包括了 先前宣布的 dl 漏洞的修复。
由 Shugo Maeda 于 2008 年 8 月 11 日发布