Ruby1.8.6, 1.8.7 Exception 메소드를 이용한 $SAFE 레벨 우회(bypass) 취약점
글쓴이: lateau / 작성시간: 일, 2011/02/20 - 6:00오후
보시는 분들이 많은 자유 게시판에 남깁니다.
자세한 내용은 아래의 URL을 참고해 주세요. 지금은 시간이 없으니 한글판은 자정즈음에나 올릴 수 있을 것 같습니다.
* Ruby 1.8.6 patchlevel 420 and all prior versions
* Ruby 1.8.7 patchlevel 330 and all prior versions
* Development versions of Ruby 1.8 (1.8.8dev)
이 세가지 버젼에 해당하는 루비 기반의 웹어플리케이션을 운영중인 분들은 꼭 내용을 확인해 보셨으면 합니다.
http://www.ruby-lang.org/en/news/2011/02/18/exception-methods-can-bypass-safe/
Forums:
참고로 rvm에도 업데이트 되었습니다.
참고로 rvm에도 업데이트 되었습니다.
오늘 REE(Ruby Enterprise
오늘 REE(Ruby Enterprise Edition)도 업데이트 되었네요.