루비 고치는 방법 취약성은 이중으로 한다
Angsuman Chakraborty
2006년 7월 13일
2 취약성은 안전한 수평 보호를 우회하고 가까운 때묻지 않는 전화번호부 시내 뿐만 아니라 신뢰한 수준에서 불린 방법을 대체하기 위하여 개발될 수 있는 루비에서 보고되었다.
1. "별명으로" 기능의 취급에 있는 과실은 안전한 수평 보호를 우회하고 신뢰한 수준에서 불린 방법을 대체하기 위하여 이용될 수 있다.
2. 과실은 제대로 검사되지 않는 전화번호부 가동 때문에 안전한 수평 보호와 마지막 때묻지 않는 전화번호부 시내를 우회하기 위하여 개발될 수 있다 일으키는 원인이 되었다.
취약성은 버전 1.8.4에서와 더 일렀던 보고되었다.
해결책:
취약성은 현재 스냅 버전에서 고쳐지고 또한 곧 나오는 1.8.5 버전에서 고쳐질 것이다. Secunia 를 통해
, 어떻게 에, 기술 주 주요 뉴스 의 밑에 신청하는, 기술, 웹, 웹 서비스 |
|
RSS 2.0 |
Trackback 이 기사 |
이 기사를 이메일을 보내십시오
당신은 또한 읽고 싶을지도 모른다 |


Technorati 마음에 드는 것에게 추가하십시오

































