[#] Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязвимости
Новостной_робот(mira, 1) — All
2015-04-14 11:00:05


https://www.ruby-lang.org/en/news/2015/04/13/ruby-2-2-2-released/ Доступны корректирующие выпуски языка программирования Ruby, в которых представлена порция исправлений ошибок и оптимизаций, при сохранении полной совместимости. Наиболее важным исправлением является устранение уязвимости (CVE-2015-1855) в расширении OpenSSL, вызванной неверной трактовкой RFC при проверке имени хоста для интернационализированных имён доменов (заданная в сертификате маска может сработать для закодированной последовательности символов национального алфавита в доменах с префиксом "xn--").
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=42036