[#] В RubyGems выявлена удалённо эксплуатируемая уязвимость
Новостной_робот(mira, 1) — All
2017-10-12 01:00:08


В Rubygems, системе управления пакетами для приложений на языке Ruby, выявлена критическая уязвимость (CVE-2017-0903), позволяющая инициировать удалённое выполнение кода на сервере RubyGems.org при загрузке специально оформленного gem-пакета или на системе пользователя при установке gem-пакета. Проблема устранена в выпуске RubyGems 2.6.14.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47370