Sicherheitslücken in Rubygems

Im Paketsystem Rubygems der Programmiersprache Rubys sind vier Schwachstellen entdeckt worden.

Die vier Probleme lassen sich dazu nutzen, DoS-Angriffe auszulösen, oder auch für ein DNS-Hijacking. Auch das überschrieben von Daten ist möglich, heißt es in der Ankündigung. Betroffen sind die Ruby-Versionen 2.2.7 und frühere, 2.3.4 und frühere und 2.4..1 und frühere. Ldiglich die aktuelle Version 2.6.13 sei nicht betroffen, heißt es in der Ankündigung. Für die anderen Ausgaben existieren lediglich Patches als Workaround. Auch diese sind in der Mitteilung verlinkt.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben