#  В RubyGems выявлена удалённо эксплуатируемая уязвимость
Новостной_робот (mira, 1) → All  –  21:00:08 2017-10-11

В Rubygems, системе управления пакетами для приложений на языке Ruby, выявлена критическая уязвимость (CVE-2017-0903), позволяющая инициировать удалённое выполнение кода на сервере RubyGems.org при загрузке специально оформленного gem-пакета или на системе пользователя при установке gem-пакета. Проблема устранена в выпуске RubyGems 2.6.14.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47370
Powered by iii-php v0.11