写点什么

Ruby 解释器缺陷

  • 2008-07-02
  • 本文字数:551 字

    阅读完需:约 2 分钟

一个关于 Ruby 严重缺陷的安全建议刚刚发布,涉及到 Ruby 1.8.x 和 Ruby 1.9:

Ruby 中的多处缺陷可使得攻击者进行服务拒绝攻击(DoS)或者执行任意代码。[…]

受影响的版本包括:> 1.8 系列

* 1.8.4 和所有先前版本
* 1.8.5-p230 和所有先前版本
* 1.8.6-p229 和所有先前版本
* 1.8.7-p21 和所有先前版本
1.9 系列
* 1.9.0-1 和所有先前版本

Jeremy Kemper在博客 Riding Rails 中指出:> 如果采用 Ruby 1.8.4 或者更老版本的话,必须升级到 1.8.5 或者更新的版本来修复。如果采用 1.8.5-7 的用户则可以下载最新的补丁级发布来修复。

(请注意:Ruby 1.8.7 打破了向后兼容性,只兼容 Rails 2.1 或者更新的版本,因此可别鲁莽行事!)

此问题由 Apple 产品安全部门的 Drew Yao 所发现。在推荐升级的同时,也提醒使用者确认升级不会对应用程序造成影响。RubyInside 的文章阐述了,当升级至修复版本 1.8.6(1.8.6-p230)时,修复缺陷可能带来的兼容性或稳定性的问题,同时也被回复在Jeremy 的博客之上。

要了解更多关于修复缺陷的问题,请看“ Drew Yao 的恐怖 Ruby 缺陷的更新”,文中展示了集中可以本地触发问题的方法,并指出了Ruby SVN 仓库中的修改

因为缺陷是在1.8.x 和1.9.x 的原生代码中找到,所以其他的例如JRuby 等Ruby 实现未受影响。

查看英文原文: Ruby interpreter vulnerabilities

2008-07-02 01:141401
用户头像

发布了 80 篇内容, 共 23.3 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

Sora给你带来的真实变化

脑极体

AI

arthas火焰图(async-profiler)在云交易中的运用

京东零售技术

后端 效能提升

深度解析大模型:概念、架构与应用价值

木南曌

AI 大模型

2023 re:Invent 使用 PartyRock 和 Amazon Bedrock 安全高效构建 AI 应用程序

亚马逊云科技 (Amazon Web Services)

生成式人工智能

中国移动端第三方输入法市场专题分析2024

易观分析

报告 输入法

【教程】苹果iOS证书制作教程

Python教程:如何获取颜色的RGB值

霍格沃兹测试开发学社

美国科技行业今年裁员超 5 万人;宁德时代一年净赚超 440 亿丨 RTE 开发者日报 Vol.167

RTE开发者社区

雷龙科技Nand flash芯片试用体验

芯动大师

存储 芯片 Flash

如何使用Python去除文件后缀名?

霍格沃兹测试开发学社

Python实现:教你轻松统计文件夹下文件个数

霍格沃兹测试开发学社

从海外开发者大会的亲身体悟聊起,谈谈 AI 与开发者关系的重构 | 编码人声

RTE开发者社区

What’s new in Apache/dubbo-getty 1.4.10

apache/dubbo-go

牛刀专业低代码开发实战—配件出入库管理

牛刀专业低代码

低代码开发 低代码平台 牛刀低代码 牛刀专业低代码

Java 文件处理完全指南:创建、读取、写入和删除文件详细解析

小万哥

Java 程序人生 编程语言 软件工程 后端开发

Github 每日热榜 2024.03.18

天马行空的大杂烩

程序员 开源软件 最新软件

探秘服务器云托管的优势与特点,助你选择最佳方案

一只扑棱蛾子

ChatGPT教程:使用资源聚合盘点—入门、GPT工具、AI工具

蓉蓉

openai ChatGPT GPT-4

被 AI 写的游戏代码砸中是什么感觉 | 10 分钟打造你的超级 AI 编码助手

阿里巴巴云原生

阿里云 云原生 通义灵码

《Java核心技术·卷 I(原书第11版)》PDF

程序员李木子

项目性能优化—使用JMeter压测SpringBoot项目

不在线第一只蜗牛

性能优化 项目开发

【教程】为什么要为 App 应用加固 ?如何为 App 应用加固 ?

Ruby解释器缺陷_Ruby_Werner Schuster_InfoQ精选文章