Avril 2021 Archives

CVE-2021-28965: Vulnérabilité XML round-trip dans REXML

Il y a une vulnérabilité XML round-trip dans la gemme REXML inclue dans Ruby. Cette vulnérabilité possède l’identifiant CVE CVE-2021-28965. Nous vous recommandons fortement de faire la mise à jour de la gemme REXML.

Lire la suite...

CVE-2021-28966: Path traversal dans Tempfile sur Windows

Il y a une vulnérabilité involontaire dans la création de répertoire dans la bibliothèque tmpdir inclue dans Ruby sur Windows. Il y a aussi une vulnérabilité involontaire dans la création de fichier dans la bibliothèque tempfile inclue dans Ruby sur Windows, car elle utilise tmpdir en interne. Cette vulnérabilité possède l’identifiant CVE CVE-2021-28966.

Lire la suite...

Ruby 3.0.1 est disponible

Ruby 3.0.1 est disponible.

Lire la suite...

Ruby 2.7.3 est disponible

Ruby 2.7.3 est disponible.

Lire la suite...

Ruby 2.6.7 est disponible

Ruby 2.6.7 est disponible.

Lire la suite...

Ruby 2.5.9 est disponible

Ruby 2.5.9 est disponible.

Lire la suite...

<< Retour aux 2021 archives