<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В RubyGems устранено 7 уязвимостей</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html</link>
    <description>В Rubygems (http://Rubygems.org,), системе управления пакетами для приложений на языке Ruby, устранено (https://www.ruby-lang.org/en/news/2018/02/17/multiple-vulnerabilities-in-rubygems/) семь уязвимостей. Проблемы исправлены (http://blog.rubygems.org/2018/02/15/2.7.6-released.html) в выпуске RubyGems 2.7.6 . Всем пользователям рекомендуется обновить RubyGems (gem update --system) или установить патчи. &lt;br&gt;&lt;br&gt;Среди выявленных проблем: возможность выхода за корневой каталог с содержимым пакета, небезопасная десериализация объектов, некорректная интепретация полей в заголовках, возможность размещения дубликатов файлов в пакете, подстановка некорректных URL и проведение XSS-атаки через атрибут  homepage.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.ruby-lang.org/en/news/2018/02/17/multiple-vulnerabilities-in-rubygems/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=48093&lt;br&gt;</description>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#8</link>
    <pubDate>Mon, 19 Feb 2018 10:23:50 GMT</pubDate>
    <description>P.S. Вы серьёзно?&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#7</link>
    <pubDate>Mon, 19 Feb 2018 10:23:19 GMT</pubDate>
    <description>Такой коментарий можно даже не коментировать, а отправлять к модератору&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#6</link>
    <pubDate>Mon, 19 Feb 2018 08:57:38 GMT</pubDate>
    <description>После выполнения этой команды в debian stretch все gem&apos;ы перестали работать. Пришлось всё касающееся ruby с нуля переставлять.&lt;br&gt;&lt;br&gt;Симптомы: gem&apos;ы лежат в /var/lib, а после этой команды приложения ruby стали искать их в /usr/share. Хотя новые gem&apos;ы ставятся, по-прежнему, в /var/lib.&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#5</link>
    <pubDate>Mon, 19 Feb 2018 08:21:52 GMT</pubDate>
    <description>&amp;gt; Эх руби-руби... Оказался языком-однодневкой.&lt;br&gt;&lt;br&gt;Это даже уже не полярный день)&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#4</link>
    <pubDate>Mon, 19 Feb 2018 08:21:03 GMT</pubDate>
    <description>беспокоит. чтобы приезжал неведомо чей неведомо как и зачем написанный код ровно такой, какой хостится у них, а не который подсунул нехороший человек с менее неявными намерениями.&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#3</link>
    <pubDate>Mon, 19 Feb 2018 08:18:51 GMT</pubDate>
    <description>Эх руби-руби... Оказался языком-однодневкой.&lt;br&gt;</description>
</item>

<item>
    <title>В RubyGems устранено 7 уязвимостей (не понимаю)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/113591.html#1</link>
    <pubDate>Sat, 17 Feb 2018 21:29:51 GMT</pubDate>
    <description>их реально беспокоят какие-то &quot;уязвимости&quot; в системе, которая тащит тебе на машину неведомо чей неведомо какой задней лапой написанный КОД? Который ты собираешься ИСПОЛНЯТЬ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
