LINUX.ORG.RU

Множественные уязвимости в Ruby

 , ,


0

0

Множественные уязвимости в Ruby позволяют вызвать отказ в обслуживании (DoS) или выполнить произвольный код:

  • CVE-2008-2662
  • CVE-2008-2663
  • CVE-2008-2725
  • CVE-2008-2726
  • CVE-2008-2664

Уязвимые версии:

  • 1.8.4 и все предыдущие версии
  • 1.8.5-p230 и все предыдущие версии
  • 1.8.6-p229 и все предыдущие версии
  • 1.8.7-p21 и все предыдущие версии
  • 1.9.0-1 и все предыдущие версии

Учтите! В Ruby 1.8.7 поломана обратная совместимость и он совместим только с RoR 2.1, потому не стоит сгоряча обновляться.

Есть некоторые проблемы при использовании 1.8.6p230 на linux.

>>> Подробности



Проверено: Shaman007 ()

Ответ на: комментарий от anonymous

> А ты хочешь что тебе линукс кажет фильмы???? Где это в ядре отключить можно?

Я вас уже путаю, вы кто? :-D

alx_me ★★☆
()
Ответ на: комментарий от anonymous

Ну тем не менее это ОС. Чтоже Линус смог предложить в ответ?

anonymous
()
Ответ на: комментарий от anonymous

>Линус? Тупой копипаст?

Ты не здрав мальчик. А что сделал виндовз кроме как скопировал все существующие идеи у Мака, Нетскейпа и иже с ними ?

anonymous
()
Ответ на: комментарий от alx_me

ну говоря философски, то да, он, родимый. Он даёт процессор программе, которая вертит fd на ... и формирует кадр который передаётся в overlay аппаратуре. А если буквально то шутки шутками, но говорили что DOS - это современно и может USB2.0 TVtunner хавать!!!, если GNU/Linux запустит конечно. :-D

alx_me ★★☆
()
Ответ на: комментарий от anonymous

> но вот что сделал в своей ОС такого гениального Линус? Тупой копипаст?

насчет гениального - он создал открытое кроссплатформенное ядро, которое работает( и очень хорошо работает ) на большем кол-ве архитектур( а не только на х86, как некоторые ;) ), за более подробными сведениями - качай сырцы и смотри

были уже одни, тоже кричали копипаст, не знаешь их случайно? - SCO назывались :)

lester ★★★★
()
Ответ на: комментарий от lester

Нафига мне для висты спарк? :) Будут спарки на десктопах популярны-заработает виста и там.

anonymous
()

> но вот что сделал в своей ОС такого гениального Линус? Тупой копипаст?

Мне бы быть таким тупым, уж я бы развернулся!!!

Друзья, не надо крови. В каждом тупом тролле есть маленький мальчик. Доставать его нужно нежно, хирургическим захватом через жопу!!!!! :-D

alx_me ★★☆
()
Ответ на: комментарий от anonymous

> Казалось бы пр....

Вот и я думаю :-D. Вас прёт и меня тоже, я что железный? Это у вас расщепление личности, уважаемый аноним, а мне грустно и одиноко...

alx_me ★★☆
()
Ответ на: комментарий от alx_me

ну вот видите, запятую пропустил, сечас меня сожрут!

alx_me ★★☆
()
Ответ на: комментарий от alx_me

Да сейчас просто мне ужасно стало интересно как тебе линукс видео показывает. :) Ты уж прости конечно же, но все же.

anonymous
()
Ответ на: комментарий от anonymous

> Нету там в МС, тупо ничего нету.

Красноглазый аутотренинг :)

anonymous
()
Ответ на: комментарий от anonymous

> Нафига мне для висты спарк? :)

на спарках ваше знание других архитектур ограничивается? :) и я не говорил, что надо лично вам( хотя конечно, если вам не надо, то зачем выпускать ARM, PPC, Cell и т.п. - ума не приложу :) )

lester ★★★★
()
Ответ на: комментарий от lester

Ну вот и ответь зачем мне для всех этих платформ vista? Когда даже МАК на интел пересаживается...

anonymous
()
Ответ на: комментарий от anonymous

> Ну вот и ответь зачем мне для всех этих платформ vista?

и я опять с тобой согласен - не нужна виста, не-ну-жна :)

lester ★★★★
()
Ответ на: комментарий от anonymous

> ... линукс видео показывает. :) Ну раз мы на ты, то смотри, юный подаван:

mplayer -vo aa belka.wmv

и белка говорит что она просматривается с помощью mplayer на GNU/Linux ОС. Или ты даже белочке не веришь? Те временем, судя по фильму, ты её лучший друг. :-D

alx_me ★★☆
()
Ответ на: комментарий от lester

Тем более, если ты согласен, то зачем кричать, что Линукс может там работать? Да мне все равно где он может работать в одном-двух процентах рынка.

anonymous
()
Ответ на: комментарий от anonymous

> А может у тебя дома PPC стоит и ты счастлив с ней? :)

у меня н810 на ARM ;) насчет намека - у меня еще макмини на системнике лежит, правда интеловский, а PPC есть у коллеги - mac G6

lester ★★★★
()
Ответ на: комментарий от anonymous

>Ты считаешь, что все к чему шли все было скопировано у МАКа? А welcome у кого было скопировано?

Все, что выкидывает МС так или иначе скопирована у МАКа, ФФа, Оперы, Других Юникосов, другим языков программирования, других технологий (тот же Адобе Флеш).

Виндовз и вся продукция МС это собственно и есть один сплошной толстый копипаст. У них не было ни одной технологии, аналага которой не бьло бы раньше.

anonymous
()
Ответ на: комментарий от lester

> а есть пример современной развивающейся ОС, в которой и во всем софте к ней нет ни одного бага?

Emacs?

anonymous
()
Ответ на: комментарий от anonymous

>И при чем тут вообще мплейер?

Анонимус, удовлетворяй свою тягу к Линуксу в других местах. Почитай Википедию на конец или загляни на тематические форумы. Ты же срешь тупо в комменты при чем совсем не по теме.

anonymous
()
Ответ на: комментарий от anonymous

> Тем более, если ты согласен, то зачем кричать, что Линукс может там работать? Да мне все равно где он может работать в одном-двух процентах рынка.

неужели ты уверен, что на домашних писюках компьютерный мир заканчивается???

lester ★★★★
()
Ответ на: комментарий от anonymous

> Ты считаешь, что все к чему шли все было скопировано у МАКа? А welcome у кого было скопировано?

Велком - это не современно. Пора бы блестнуть умом и новое чего придумать.

kost-bebix ★★
()
Ответ на: комментарий от alx_me

Да ты не спрыгивай. :) Ты скажи как у тебя в линуксе видео поддерживается. Если тупанул. то хотя бы признаться в этом умей либо просто промолчать

anonymous
()
Ответ на: комментарий от anonymous

> И при чем тут вообще мплейер?

Ви таки еврей. Очень много вопросов и рыхлая жопка. :-D Вот и я дамаю вроде про ОС говорил чего-то DOS там, хотя ОС ли это вопрос тёмный. thread про Ruby, который мне если честно до жопы дверца. Но анонимы обкурились и гонят. Я уже и белочку и про универсальные программы вспомнил и GNU пояснил - ни в какую. Ну ладно ещё потреплюсь может тоже расщепление получу, будет веселее шашлыки жрать через пару часов.

alx_me ★★☆
()
Ответ на: комментарий от wfrr

> Почему еще никто не нашел уязвимости в printf?

Потому что его написал сам Бог!

anonymous
()
Ответ на: комментарий от anonymous

mplayer это сторонний софт, а не линукс. Если человек уж заговорил что мне ДОС видео не показывает, то пусть уж объяснит как у него линукс это делает.

anonymous
()
Ответ на: комментарий от anonymous

> Да ты не спрыгивай. :) Ты скажи как у тебя в линуксе видео поддерживается. Если тупанул. то хотя бы признаться в этом умей либо просто промолчать

насчёт тупанул к вам претензий быть вообще не может. ибо чтобы тупануть нужно вначале что-нибудь здравое сказать, иначе смысл 'тупануть' изчезает. он вас же мил человек ничего кроме брызг не идёт. на том стоим? верно? Но мне лестно что в моих бреднях вы где-то увидали нечто зравое, буду спать спокойно. :-D

alx_me ★★☆
()
Ответ на: комментарий от anonymous

> mplayer это сторонний софт, а не линукс. Если человек уж заговорил что мне ДОС видео не показывает, то пусть уж объяснит как у него линукс это делает.

А я вам и говорил про overlay, который надо где-нить в драйвере поддержать, у меня GNU/Linux - делает, правда не для режима -vo aa - жалость, правда?! '-(

alx_me ★★☆
()
Ответ на: комментарий от anonymous

С другой стороны очень раз что вы таки смогли определить разницу между универсальной программой 40 летней давности и ОС 30 -летней. горжусь. вот ещё первоисточник бы...

alx_me ★★☆
()
Ответ на: комментарий от lester

> у меня н810 на ARM ;) насчет намека - у меня еще макмини на системнике лежит, правда интеловский, а PPC есть у коллеги - mac G6

Не знаю как там G6 (вроде как G5 последний на ппц), но у меня G4 под федорой 9й прекрасно работает. Единственное чего осталось сделать - попинать по яйцам разработчиков флэша, чтоб сделали его опенсорц и собрали под ппц.

kost-bebix ★★
()
Ответ на: комментарий от alx_me

>А я вам и говорил про overlay, который надо где-нить в драйвере поддержать, у меня GNU/Linux - делает, правда не для режима -vo aa - жалость, правда?! '-(

:)) Короче ясно все. Просмотр видео в линуксе не отключить, потому что он не предоставляет услуг просмотра видео. ;)

anonymous
()

голактего опасносте. все на питон!!!!

anonymous
()

Неделя множественных уязвимостей на лоре?

trapezoid
()
Ответ на: комментарий от anonymous

> :)) Короче ясно все. Просмотр видео в линуксе не отключить, потому что он не предоставляет услуг просмотра видео. ;)

Блин вы меня в тупик поставили. Мне ещё не всё ясно, а анониму уже всё. Интересно на что я пялюсь сейчас, видимо на пустой монитор, а картинку принимаю телепатически. Я думал что в гибридно-монолитном ядре ос GNU/Linux есть реализация и поддержка видео (aka видео сигнала). оказывается это фикция, спасибо пойду почитаю man X, может он вообще без ОС будет работать...

alx_me ★★☆
()
Ответ на: комментарий от trapezoid

> давайте ещё loadlin вспомним :-)

да уже пять раз :-D

alx_me ★★☆
()
Ответ на: комментарий от DNA_Seq

> При загрузке Линукса с дискеты никакой загрузчик не используется - ядро записывается без фс, сектор за сектором.

Цитата из начала vmlinuz-2.6.8-3-686:

fк....А.ЊИЋШЋАЋРј.|ыьѕ1.¬ Аt ґ.»..Н.лт1АН.Н.кря.рDirect booting from floppy is no longer supported. Please use a boot loader program instead.

Remove disk and press any key to reboot . . .

trapezoid
()
Ответ на: комментарий от trapezoid

> Цитата из начала vmlinuz-2.6.8-3-686:

Не обижайте маленьких, vmlinuz 2.4 и 2.2 могло, в 2.6 просто выкинули - велико выросло видимо.

alx_me ★★☆
()
Ответ на: комментарий от trapezoid

> Direct booting from floppy is no longer supported. Please use a boot loader program instead.

Это только ядер 2.6 касается. 2.4 с дискеты грузится прекрасно.

anonymous
()
Ответ на: комментарий от alx_me

Какой же ты нудный....
http://www.multimediaware.com/qv/
QuickView 1.03b (Real Mode)
(57Kb)
released Nov-13-1998
AVI
CEL, FLI, FLC
Animated GIF
BMP
GIF
ICO
PCX
TGA and more
VOC
WAV

Надеюсь теперь согласимся что в ДОС это было реализовано и раньше чем в линукс фреймбуфер всунут был.

http://tldp.org/HOWTO/Framebuffer-HOWTO-1.html

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.