Ruby 2.5.3 已发布
Ruby 2.5.3 已发布。
由 nagachika 发表于 2018-10-18
Ruby 自带的 OpenSSL 库中 OpenSSL::X509::Name
相等检查未正常工作。此缺陷已被分配 CVE 编号 CVE-2018-16395。
由 usa 发表于 2018-10-17
使用 Array#pack
和 String#unpack
处理某些特定格式时,原数据的受污染标记并未展开至返回的字符串或数组中。此缺陷已被分配 CVE 编号 CVE-2018-16396。
由 usa 发表于 2018-10-17