发布于 2015-04-14 06:00:01 | 151 次阅读 | 评论: 0 | 来源: 网友投递
Ruby编程语言
Ruby,一种为简单快捷的面向对象编程(面向对象程序设计)而创的脚本语言,在20世纪90年代由日本人松本行弘开发,遵守GPL协议和Ruby License。它的灵感与特性来自于 Perl、Smalltalk、Eiffel、Ada以及 Lisp 语言。
Ruby 的 OpenSSL 扩展发现一个主机名验证漏洞(CVE-2015-1855),类似 CVE-2014-1492.,之前 Python 也遇到类似的问题。为解决漏洞,Ruby 发布了 3 个该漏洞的修复版本:Ruby 2.2.2,Ruby 2.1.6 和 Ruby 2.0.0-p645。
Ruby,一种为简单快捷的面向对象编程(面向对象程序设计)而创的脚本语言,在20世纪90年代由日本人松本行弘开发,遵守GPL协议和Ruby License。它的灵感与特性来自于 Perl、Smalltalk、Eiffel、Ada以及 Lisp 语言。
这三个版本除了修复了 CVE-2015-1855 漏洞外还有一些 bug 修复,详情请看更新日志:
Ruby 2.2.2
Ruby 2.1.6
Ruby 2.0.0-p645
http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.bz2
http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.gz
http://cache.ruby-lang.org/pub/ruby/2.0/ruby-2.0.0-p645.tar.xz
更多漏洞相关描述请看这里。