Vulnerabilità SSL

Se il vostro codice Ruby fa uso di SSL (alle volte neppure si sa perché
sta nascosto in qualche gemma) attenzione a questa vulnerabilità:

http://www.ruby-lang.org/en/news/2013/06/27/hostname-check-bypassing-vulnerability-in-openssl-client-cve-2013-4073/

Soluzione, aggiornare a Ruby 2.0.0-p247, 1.9.3-p448 o 1.8.7-p374.


Per curiosità, quanti di voi seguono costantemente mailing list o siti
dove vengono annunciate giorno per giorno le nuove vulnerabilità delle
tecnologie che usate?

Paolo

Il giorno 29 giugno 2013 11:21, Paolo M.
[email protected]ha scritto:

Se il vostro codice Ruby fa uso di SSL (alle volte neppure si sa perch
sta nascosto in qualche gemma) attenzione a questa vulnerabilit:

http://www.ruby-lang.org/en/news/2013/06/27/hostname-check-bypassing-vulnerability-in-openssl-client-cve-2013-4073/

Soluzione, aggiornare a Ruby 2.0.0-p247, 1.9.3-p448 o 1.8.7-p374

Ok, grazie dell’info.

Per curiosit, quanti di voi seguono costantemente mailing list o siti
dove vengono annunciate giorno per giorno le nuove vulnerabilit delle
tecnologie che usate?

Non li seguivo (sempre)
Ma ho idea che con ruby, rails … sia meglio farlo :slight_smile:

Ciao,
Sergio

Il giorno 29/giu/2013 11:21, “Paolo M.”
[email protected]
ha scritto:

http://www.ruby-lang.org/en/news/2013/06/27/hostname-check-bypassing-vulnerability-in-openssl-client-cve-2013-4073/

Devo aggiungere il controllo in dawn allora [1].

Per curiosit, quanti di voi seguono costantemente mailing list o siti
dove vengono annunciate giorno per giorno le nuove vulnerabilit delle
tecnologie che usate?

Eh eh eh… bhe nel dubbio leggete sempre armoredcode.com :slight_smile:

[1] codesake-dawn | RubyGems.org | your community gem host

Ciao ciao
Paolo