Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck
Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck
Posted on
Angreifer könnten eigenen Code im Kontext eines Ruby-Programms ausführen. Nutzer der RDoc- und StringIO-Gems sollten aktualisierte Versionen einspielen.