URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 102064
[ Назад ]

Исходное сообщение
"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."

Отправлено opennews , 14-Апр-15 10:48 
Доступны (https://www.ruby-lang.org/en/news/2015/04/13/ruby-2-2-2-rele.../) корректирующие выпуски языка программирования Ruby, в которых представлена порция исправлений ошибок и оптимизаций, при сохранении полной совместимости. Наиболее важным исправлением является устранение уязвимости (https://www.ruby-lang.org/en/news/2015/04/13/ruby-openssl-ho.../) (CVE-2015-1855) в расширении OpenSSL, вызванной неверной трактовкой RFC при проверке имени хоста для интернационализированных имён доменов (заданная в сертификате маска может сработать для закодированной последовательности символов национального алфавита в доменах с префиксом "xn--").


URL: https://www.ruby-lang.org/en/news/2015/04/13/ruby-2-2-2-rele.../
Новость: http://www.opennet.me/opennews/art.shtml?num=42036


Содержание

Сообщения в этом обсуждении
"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."
Отправлено Аноним , 14-Апр-15 10:48 
забавно, получается про интернациональные домены в сертификатах забыли.

"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."
Отправлено YetAnotherOnanym , 14-Апр-15 11:05 
Надо было оставить только домены на латинице и не выкаблучиваться.

"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."
Отправлено Аноним , 14-Апр-15 19:23 
От этого пуникода у меня лопнуло 5 куриц от смеха

"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."
Отправлено Аноним , 14-Апр-15 13:28 
https://www.freebsd.org/ru/security/advisories.html

обновления есть и тишина...


"Обновление Ruby 2.2.2, 2.1.6 и 2.0.0-p645 с устранением уязв..."
Отправлено Аноним539 , 14-Апр-15 20:57 
>> I've verified my assumption with a certificate for www.*.foo.*, which got successfully verified against www.bar.foo.org or www.foobar.foo.bar on ruby 1.9.1. And, from looking at the code the current ruby version has the same problem.

ААААааааа. https://bugs.ruby-lang.org/issues/9644 Отличный баг.