Ruby 3.1.3、3.0.5、2.1.7 发布,修复高危漏洞
Ruby 3.1.3、3.0.5、2.1.7 发布了,这几个版本都只包含一个安全修复程序,修复了同一个漏洞:
如果应用程序使用带有不受信任的用户输入的 cgi gem 生成 HTTP 响应,则攻击者可以利用它来注入恶意的 HTTP 响应标头和/或正文。
此外,CGI::Cookie
未正确检查对象的内容。如果应用程序CGI::Cookie
根据用户输入创建对象,攻击者可能会利用它在Set-Cookie
标头中注入无效属性。
受影响的版本
- cgi gem 0.3.3 or before
- cgi gem 0.2.1 or before
- cgi gem 0.1.1 or 0.1.0.1 or 0.1.0
目前 cgi gem 发布了修复版本: 0.3.5、0.2.2 和 0.1.0.2,可使用 gem update cgi 来更新,亦可通过升级到 Ruby 3.1.3、3.0.5、2.1.7 来自动修复此漏洞。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
GitUI 0.22 发布,Rust 编写的 Git 终端
GitUI 是 Rust 编写的 Git 终端,主打特性是速度快和极简风格的 UI。 最近发布的 GitUI 0.22 增加了许多特性。目前 GitUI 的最新版本是 0.22.1,主要是修复在 0.22 中发现的错误。 GitUI 0.22 主要变化 支持 submodules 支持查看commit message history 信息 其他新特性 支持保存当前 Tab 窗口,并在下次启动时重新打开(#1338) 对复制 hash commit 的成功/失败状态提供反馈(#1160) 支持在日志视图中显示 tag 和分支(#1371) 支持在右上角显示当前仓库路径(#1387) 为 ARM、ARMv7 和 AARCH64 添加 Linux target(#1419) 支持在文件视图中显示 commit 信息(#1380) 支持从 Compare Commits 视图启动编辑器(#1409) Bugfix 删除不安全的依赖项ansi_term(#1290) 使用 filewatcher 替代轮询更新 (polling updates) (#1) 查看 Release Notes 获取下...
- 下一篇
Spring Boot 3.0 正式 GA
Spring Boot 3.0 现已正式发布,此版本包含了12 个月以来 151 个人的5700 多次 commit的工作结晶。这是自 4.5 年前发布 2.0 以来,Spring Boot 的第一次重大修订。它也是第一个支持Spring Framework 6.0和 GraalVM 的 Spring Boot GA 版本。 由于这是 Spring Boot 的一个主要版本,因此升级现有应用程序可能比平时更复杂一些。官方整理了一份专门的迁移指南,以帮助升级现有的 Spring Boot 2.7 应用程序。如果你当前运行的是早期版本的 Spring Boot,建议先升级到 Spring Boot 2.7,然后再迁移到 Spring Boot 3.0。 新版本的亮点包括: Java 17 baseline和 Java 19 支持。 Spring Boot 3.0 要求 Java 17 作为最低版本。如果你当前使用的是 Java 8 或 Java 11,则需要先升级 JDK,然后才能开发 Spring Boot 3.0 应用程序。Spring Boot 3.0 运行良好,并已通过 JDK 1...
相关文章
文章评论
共有0条评论来说两句吧...