Страница 1 из 1

В RubyGems выявлена удалённо эксплуатируемая уязвимость

Добавлено: 12 окт 2017, 01:30
[Ботя]
--------
Размещено: Вчера, 22:12

В Rubygems, системе управления пакетами для приложений на языке Ruby, выявлена критическая уязвимость (CVE-2017-0903), позволяющая инициировать удалённое выполнение кода на сервере RubyGems.org при загрузке специально оформленного gem-пакета или на системе пользователя при установке gem-пакета. Проблема устранена в выпуске RubyGems 2.6.14.

Подробнее...