<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В RubyGems устранена уязвимость, позволявшая подменить файлы...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/107469.html</link>
    <description>В Rubygems.org (http://Rubygems.org,), популярном репозиторий модулей для приложений на языке Ruby, выявлена (http://blog.rubygems.org/2016/04/06/gem-replacement-vulnerability-and-mitigation.html) серьёзная проблема безопасности, позволявшая атакующим заменить некоторые gem-файлы на серверах проекта. Для исключения наличия в репозитории подставных файлов была проведена проверка всех файлов, загруженных после 8 февраля 2015 года. Проверка не выявила вредоносной активности.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема затрагивает пакеты, в имени которых присутствует символ тире (например, &quot;test-unit&quot;). Неавторизированный пользователь мог заменить подобные gem-файлы на собственные варианты. Суть проблемы сводится к тому, что имена файлов разбирались как &quot;имя_пакета-версия&quot;, что приводило к проблемам при наличии тире в имени пакета. 2 апреля разработчики RubyGems внесли (https://github.com/rubygems/rubygems.org/commit/1067ab7e0871bf7b75832944d839c8e0495aeb92) исправление блокирующее работу присланного им эксплоита, после чего выявили ещё одну</description>

<item>
    <title>В RubyGems устранена уязвимость, позволявшая подменять файлы... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/107469.html#9</link>
    <pubDate>Fri, 08 Apr 2016 14:00:20 GMT</pubDate>
    <description>Можбыть они хотели всем лишний раз напомнить, что собой представляет экосистема Руби?&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранена уязвимость, позволявшая подменять файлы... (Нанобот)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/107469.html#8</link>
    <pubDate>Fri, 08 Apr 2016 06:06:11 GMT</pubDate>
    <description>а что курили новостеклепатели, когда размещали эту новость десятой степени важности в разделе &quot;главные новости&quot;?&lt;br&gt;</description>
</item>

</channel>
</rss>
