日韩av爽爽爽久久久久久,嫩草av久久伊人妇女超级a,久久精品a亚洲国产v高清不卡,久久成人国产精品一区二区

知識學堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
RubyGems SSL證書驗證安全限制繞過漏洞
更新時間:2012-04-29 | 發(fā)布人:本站 | 點擊率:446
受影響系統(tǒng):
rubygems RubyGems 1.9.3
rubygems RubyGems  0.9.1 
rubygems RubyGems  0.9 
rubygems RubyGems  0.8.11
不受影響系統(tǒng):
rubygems RubyGems 1.9.3-p194
描述:
BUGTRAQ  ID: 53174
 
RubyGems是發(fā)布和管理第三方庫的Ruby標準。
 
RubyGems在驗證SSL證書時刻允許通過中間人攻擊的欺騙遠程庫,導致欺騙攻擊。
 
<*來源:John Firebaugh
  
  鏈接:http://secunia.com/advisories/48807/
        http://www.ruby-lang.org/en/news/2012/04/20/ruby-1-9-3-p194-is-released/
*>
 
建議:
廠商補丁:
 
Ruby
----
Ruby已經為此發(fā)布了一個安全公告(ruby-1-9-3-p194-is-released)以及相應補丁:
 
ruby-1-9-3-p194-is-released:Ruby 1.9.3-p194 is released
 
鏈接:http://www.ruby-lang.org/en/news/2012/04/20/ruby-1-9-3-p194-is-released/