写点什么

Ruby 解释器缺陷

  • 2008-07-02
  • 本文字数:551 字

    阅读完需:约 2 分钟

一个关于 Ruby 严重缺陷的安全建议刚刚发布,涉及到 Ruby 1.8.x 和 Ruby 1.9:

Ruby 中的多处缺陷可使得攻击者进行服务拒绝攻击(DoS)或者执行任意代码。[…]

受影响的版本包括:> 1.8 系列

* 1.8.4 和所有先前版本
* 1.8.5-p230 和所有先前版本
* 1.8.6-p229 和所有先前版本
* 1.8.7-p21 和所有先前版本
1.9 系列
* 1.9.0-1 和所有先前版本

Jeremy Kemper在博客 Riding Rails 中指出:> 如果采用 Ruby 1.8.4 或者更老版本的话,必须升级到 1.8.5 或者更新的版本来修复。如果采用 1.8.5-7 的用户则可以下载最新的补丁级发布来修复。

(请注意:Ruby 1.8.7 打破了向后兼容性,只兼容 Rails 2.1 或者更新的版本,因此可别鲁莽行事!)

此问题由 Apple 产品安全部门的 Drew Yao 所发现。在推荐升级的同时,也提醒使用者确认升级不会对应用程序造成影响。RubyInside 的文章阐述了,当升级至修复版本 1.8.6(1.8.6-p230)时,修复缺陷可能带来的兼容性或稳定性的问题,同时也被回复在Jeremy 的博客之上。

要了解更多关于修复缺陷的问题,请看“ Drew Yao 的恐怖 Ruby 缺陷的更新”,文中展示了集中可以本地触发问题的方法,并指出了Ruby SVN 仓库中的修改

因为缺陷是在1.8.x 和1.9.x 的原生代码中找到,所以其他的例如JRuby 等Ruby 实现未受影响。

查看英文原文: Ruby interpreter vulnerabilities

2008-07-02 01:141039
用户头像

发布了 80 篇内容, 共 20.5 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

IntelliJ IDEA 2023 for mac v2023.3.2中文激活版下载

iMac小白

Beyond Compare 4 for Mac v4.4.7(28397)中文版下载

iMac小白

放个烟花迎接龙年春节吧

南城FE

JavaScript 前端 canvas

域名型通配符ssl证书_通配符SSL证书是否支持三级子域名?

智慧源点

SSL证书

《深入理解Java虚拟机(第3版)》PDF

程序员李木子

C# 继承、多态性、抽象和接口详解:从入门到精通

小万哥

C# 程序人生 编程语言 软件工程 后端开发

文心一言 VS 讯飞星火 VS chatgpt (188)-- 算法导论14.1 5题

福大大架构师每日一题

福大大架构师每日一题

Navicat Premium for Mac(多连接数据库管理工具)v16.3.4中文激活版

iMac小白

【亿级数据专题】「分布式消息引擎」 盘点本年度我们探索服务的低延迟可用性机制方案实现

洛神灬殇

RocketMQ 性能优化 消息队列 吞吐提升 2024年第二十四篇文章

探索 Xind3 生态系统,解锁铭文资产的新玩法

股市老人

缺少铭文轨道叙事?看看 Xdin3 如何打破僵局

股市老人

《Spring微服务实战(第2版)》PDF

程序员李木子

2024-01-27:用go语言,阿里巴巴走进了装满宝藏的藏宝洞。藏宝洞里面有N堆金币, 第i堆金币的总重量和总价值分别是m[i]、v[i], 阿里巴巴有一个承重量为T的背包,但并不一定有办法将全部的

福大大架构师每日一题

福大大架构师每日一题

1.2MHz,固定频率白光LED驱动器

芯动大师

还在Show me the code?Show xUnit了!

赫杰辉

后端 低代码 可视化 流程图

体育赛事直播平台开发哪些互动功能有助于争夺体育流量

软件开发-梦幻运营部

网站卡顿、打不开是不是服务器被攻击了?

德迅云安全杨德俊

时间贫困改运指南

少油少糖八分饱

时间 阅读 复利 时间贫困 行动

Ruby解释器缺陷_Ruby_Werner Schuster_InfoQ精选文章