<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Ruby и Rails с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html</link>
    <description>Доступны (https://www.ruby-lang.org/en/news/2019/03/13/ruby-2-6-2-released/) корректирующие версии языка программирования Ruby 2.6.2 и 2.5.4, в которых устранено шесть уязвимостей (https://blog.rubygems.org/2019/03/05/security-advisories-2019-03.html) в системе управления пакетами RubyGems:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2019-8324: возможность выполнения кода при установке непроверенного пакета (атакующий может разместить код в gemspec и этот код будет выполнен через вызов eval в  ensure_loadable_spec на стадии проверки перед установкой);&lt;br&gt;-  CVE-2019-8320: возможность удаления каталогов через манипуляции с символическими ссылками при распаковке файлов tar;&lt;br&gt;-  CVE-2019-8321: возможность  подстановки escape-последовательностей через обработчик Gem::UserInteraction#verbose;&lt;br&gt;-  CVE-2019-8322: возможность  подстановки escape-последовательностей через команду &quot;gem owner&quot;;&lt;br&gt;-  CVE-2019-8323: возможность  подстановки escape-последовательностей в обработчике API (Gem::GemcutterUtilities#with_response);&lt;br&gt;-  CVE-2019-8325: возможность  </description>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (AleksK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#14</link>
    <pubDate>Fri, 15 Mar 2019 17:06:59 GMT</pubDate>
    <description>Один из громадных плюсов вебразработки на Ruby или Python это то что просто создаешь виртуальное окружение и настраиваешь его как тебе надо под любой проект. При этом это делается на любом серверном дистрибутиве, которые обычно не отличаются свежестью софта в репозиториях. Тоже самое кстати замечательно работает с js.  &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#13</link>
    <pubDate>Fri, 15 Mar 2019 06:40:36 GMT</pubDate>
    <description>&amp;gt; А другие гемы тоже ставить из репозитория?&lt;br&gt;&lt;br&gt;Да.&lt;br&gt;&lt;br&gt;&amp;gt; есть проекты которые требуют разных версий интерпретаторов&lt;br&gt;&lt;br&gt;Можно просто аккуратно выбирать, чтобы не вляпаться.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#12</link>
    <pubDate>Thu, 14 Mar 2019 17:35:06 GMT</pubDate>
    <description>Обновления безопасности сначала в sid _и_ стейбл, а затем в тестинг.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (GentooBoy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#11</link>
    <pubDate>Thu, 14 Mar 2019 17:12:44 GMT</pubDate>
    <description>пардонте видемо раздуплился немного но 2.6 так и не видно https://metadata.ftp-master.debian.org/changelogs//main/r/ruby2.5/ruby2.5_2.5.3-4_changelog&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#10</link>
    <pubDate>Thu, 14 Mar 2019 15:18:24 GMT</pubDate>
    <description>Зависит от задачи. Если надо Yast запускать, то системный Руби подменять - опасно. Впрочем, там где Yast, там и Руби свежий.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (AleksK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#9</link>
    <pubDate>Thu, 14 Mar 2019 15:13:47 GMT</pubDate>
    <description>А другие гемы тоже ставить из репозитория? Вообще ставить Ruby или Python из реп для вебразработки так себе идея, есть проекты которые требуют разных версий интерпретаторов.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#8</link>
    <pubDate>Thu, 14 Mar 2019 13:46:48 GMT</pubDate>
    <description>Врёте, 2.5.3 в unstable и testing&lt;br&gt;&lt;br&gt;https://repology.org/project/ruby/versions&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Матцумото)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#7</link>
    <pubDate>Thu, 14 Mar 2019 12:58:12 GMT</pubDate>
    <description>А кто-то пользуется встроенной версией рубей?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Ruby и Rails с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116826.html#6</link>
    <pubDate>Thu, 14 Mar 2019 12:49:39 GMT</pubDate>
    <description>Интересный у тебя стейбл.&lt;br&gt;&lt;br&gt;ruby -v&lt;br&gt;ruby 2.3.3p222 (2016-11-21) &#091;x86_64-linux-gnu&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
