2015-8-20 23:36| 发布者: joejoe0332| 查看: 525| 评论: 0|原作者: oschina|来自: oschina
Ruby 2.2.3/2.1.7/2.0.0-p647 ,这三个版本都包括一个 RubyGems 的域名验证漏洞的安全修补程序,细节如下:
CVE-2015-3900 Request hijacking vulnerability in RubyGems 2.4.6 and earlier
此外,2.0.0-p647 版本还包括对 lib/resolv.rb 回退的修复:
Uninitialized constant bug introduced by typo in backport of [#10712]
更多信息及下载地址请查看:
2.2.3 发行说明
2.1.7 发行说明
2.0.0-p647 发行说明
: 看着牙疼!
关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号 )