写点什么

Ruby 解释器缺陷

  • 2008-07-02
  • 本文字数:551 字

    阅读完需:约 2 分钟

一个关于 Ruby 严重缺陷的安全建议刚刚发布,涉及到 Ruby 1.8.x 和 Ruby 1.9:

Ruby 中的多处缺陷可使得攻击者进行服务拒绝攻击(DoS)或者执行任意代码。[…]

受影响的版本包括:> 1.8 系列

* 1.8.4 和所有先前版本
* 1.8.5-p230 和所有先前版本
* 1.8.6-p229 和所有先前版本
* 1.8.7-p21 和所有先前版本
1.9 系列
* 1.9.0-1 和所有先前版本

Jeremy Kemper在博客 Riding Rails 中指出:> 如果采用 Ruby 1.8.4 或者更老版本的话,必须升级到 1.8.5 或者更新的版本来修复。如果采用 1.8.5-7 的用户则可以下载最新的补丁级发布来修复。

(请注意:Ruby 1.8.7 打破了向后兼容性,只兼容 Rails 2.1 或者更新的版本,因此可别鲁莽行事!)

此问题由 Apple 产品安全部门的 Drew Yao 所发现。在推荐升级的同时,也提醒使用者确认升级不会对应用程序造成影响。RubyInside 的文章阐述了,当升级至修复版本 1.8.6(1.8.6-p230)时,修复缺陷可能带来的兼容性或稳定性的问题,同时也被回复在Jeremy 的博客之上。

要了解更多关于修复缺陷的问题,请看“ Drew Yao 的恐怖 Ruby 缺陷的更新”,文中展示了集中可以本地触发问题的方法,并指出了Ruby SVN 仓库中的修改

因为缺陷是在1.8.x 和1.9.x 的原生代码中找到,所以其他的例如JRuby 等Ruby 实现未受影响。

查看英文原文: Ruby interpreter vulnerabilities

2008-07-02 01:141390
用户头像

发布了 80 篇内容, 共 23.3 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

HarmonyOS5云服务技术分享--ArkTS调用函数

莓创技术

HarmonyOS5云服务技术分享--云数据库使用指南

莓创技术

通过群聊、文档、会议等内容即可生成答案,飞书发布AI功能知识问答

ToB行业头条

飞书

HarmonyOS5云服务技术分享--Serverless抽奖模板部署

莓创技术

数据要素如何重构人力资本升级

郑州埃文科技

HarmonyOS5云服务技术分享--云函数预加载文章整理

莓创技术

从概念走向落地,深圳率先给出新质互联网城市建设路线图

Alter

HarmonyOS5云服务技术分享--退出登录文档问题

莓创技术

HarmonyOS5云服务技术分享--ArkTS开发函数

莓创技术

AskTable 集成 Databend:结构化数据的 AI 查询新体验

Databend

私有化即时通讯软件怎么选?这一款可能适合你!

BeeWorks

即时通讯

好用的im即时通讯-企业内部即时通讯软件

BeeWorks

HarmonyOS5云服务技术分享--云函数创建配置指南

莓创技术

NFT 的叙事正在改变:看懂 NFT 的进化路径

NFT Research

NFT NFT\ web3、

表答-开启数据分析新范式

梦数技术团队

人工智能 AI 数据分析 爬虫 分析

HarmonyOS5云服务技术分享--Serverless搭建抽奖

莓创技术

安全可控的AI底座:灯塔大模型应用开发平台全面实现国产信创兼容适配认证

中烟创新

JManus - 面向 Java 开发者的开源通用智能体

阿里巴巴云原生

spring 阿里云 云原生

HarmonyOS5云服务技术分享--云缓存快速上手指南

莓创技术

征程 6 J6E/M linear 双int16量化支持替代方案

地平线开发者

自动驾驶; 算法工具链 地平线征程6

从运维告警到业务决策:可观测性正在重新定义企业数据基础设施

观测云

可观测性

乘“4”而上,进取不止|Aloudata 的变与不变

Aloudata

ETL 数据管理 数据生产力

AI 极客低代码平台快速上手 -- 生成Java代码

华哥的全栈次元舱

Java Python vuetify 纯血鸿蒙 AIGC低代码平台

【AI流程应用】智能知识库搭建与实战应用

JEECG低代码

AI应用 流程编排 JeecgBoot #AIGC AI 大模型

HarmonyOS5云服务技术分享--ArkTS开发Node环境

莓创技术

HarmonyOS5云服务技术分享--云存储SDK文章整理

莓创技术

HarmonyOS5云服务技术分享--云存储指南

莓创技术

HarmonyOS5云服务技术分享--应用预加载提速指南

莓创技术

释放生产力潜能 AI-Hub智能数据中枢引领企业数字化转型

郑州埃文科技

北森酷学院发布新一代AI Learning平台,企业学习开启Agents时代

ToB行业头条

AI SaaS

Spring AI 1.0 正式发布!核心内容和智能体详解

王磊

Ruby解释器缺陷_Ruby_Werner Schuster_InfoQ精选文章