Kritische ERB-Schwachstelle in Ruby ermöglicht Remote-Code-Ausführung
In der Template-Engine ERB von Ruby wurde eine Schwachstelle entdeckt, die einen zentralen Schutzmechanismus gegen unsichere Deserialisierung aushebelt.
In der Template-Engine ERB von Ruby wurde eine Schwachstelle entdeckt, die einen zentralen Schutzmechanismus gegen unsichere Deserialisierung aushebelt.
Die Programmiersprache Ruby hat im Dezember ihr 30-jähriges Jubiläum gefeiert.
Mit der Veröffentlichung von Ruby 3.4.0 wechselt unter anderem der Standardparser von pars.y zu Prism.
Das quelloffene Webframework Ruby on Rails ist in Version 8.0 erschienen. Als Neuerung gilt, dass Rails 8 mit Kamal 2 vorkonfiguriert ist, um Anwendung überall bereitstellen können.