Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Mehrere Sicherheitslücken in RubyGems

- - - - -

  • Please log in to reply
No replies to this topic

#1
Jacqueline

Jacqueline

    Boardassistentin

  • Bots
  • PipPipPipPipPipPipPipPip
  • Likes
    36
  • 161 posts
  • 11 Bedankt

Rubys Paketsystem RubyGems enthält Schwachstellen, die unter anderem DoS-Angriffe und DNS-Hijacking ermöglichen. Ein Update auf die aktuelle Version 2.6.13 bannt die Gefahr.

RubyGems, das offizielle Paketsystem für die Programmiersprache Ruby, weist insgesamt vier Sicherheitslücken mit den Bezeichnungen CVE-2017-0902, CVE-2017-0899, CVE-2017-0900 und CVE-2017-0901 auf. Sie können unter anderem dazu missbraucht werden, DNS-Anfragen umzuleiten, Denial-of-Service-Angriffe gegen RubyGem-Clients auszuführen und lokale Dateien zu überschreiben. Eine Einschätzung des Schweregrads seitens der Entwickler liegt derzeit noch nicht vor.

Die RubyGems-Schwachstellen stecken in den Ruby-Versionsreihen 2.2 bis einschließlich 2.2.7, 2.3 inklusive 2.3.4 sowie 2.4 Ausgabe 2.4.1 eingeschlossen. Im offiziellen SVN-Repository ist der Programmcode vor Revision 59672 betroffen. Ein RubyGems-Update auf die aktuelle Version 2.6.13 schließt die Lücken. Wer die Aktualisierung nicht durchführen kann, findet auf ruby-lang.org Patches und Workarounds für die betroffenen Ruby-Versionen.

Please Login HERE or Register HERE to see this link!





user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 7 user(s)


    3eyes, Framerater, Hansiberg, JohnR, kiwitone, madamor45xx, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.