ruby

  1. NewsMaker

    Новости Десять лет работы перечёркнуты в один день. За что мейнтейнеров Ruby отстранили от проекта?

    Миллионы сервисов зависели от их труда. Теперь контроль перешёл к тем, кто требовал жёстких правил. За последние недели сообщество Ruby оказалось в эпицентре конфликта , который поставил под вопрос баланс между принципами открытого кода и корпоративным контролем. Всё началось 19 сентября...
  2. NewsMaker

    Новости Marshal.load = RCE. Сообщество Ruby годами закрывало глаза на проблему

    Каждый патч порождал новые способы взлома, а индустрия продолжала игнорировать системные изъяны. С тех пор как в языке программирования Ruby появилась возможность сериализации через модуль Marshal, разработчики и специалисты по безопасности оказались втянутыми в затяжную игру в «обход и...
  3. NewsMaker

    Новости Бреши в Rack: точка + слэш = все секреты с сервера Ruby

    Хочешь читать чужие файлы — Rack уже готов помочь. Специалисты OPSWAT раскрыли три уязвимости в интерфейсе Rack для Ruby, которые при успешной эксплуатации могут позволить злоумышленникам получить несанкционированный доступ к файлам, внедрять вредоносные данные и изменять журналы событий в...
  4. NewsMaker

    Новости Релиз Ruby 3.3: оптимизация производительности и новые возможности для разработчиков

    В новой версии Ruby переписан JIT-компилятор, повышающий скорость выполнения кода. Команда разработчиков анонсировала выход крупного обновления Ruby 3.3.0 - новой основной версии популярного языка программирования, ориентированного на быструю разработку веб-приложений и сервисов. Данный релиз...
  5. NewsMaker

    Новости Без лицензии, без защиты: новое исследование раскрывает тревожные тенденции в Open Source

    Как отсутствие лицензирования влияет на безопасность кода и замедляет процесс разработки? Отчёт за 2023 год , посвящённый используемым лицензиям в крупнейших менеджерах пакетов, выявил необходимость информирования разработчиков о важности информации о лицензировании. Несмотря на широкое...
  6. S

    Mac на службе у хакера. Установка RVM для работы со проектами на Ruby

    Автор:Barrow Настройка системы для пентестов практически завершена. После того как мы вооружились Git и Homebrew, настало время сделать еще один небольшой, но очень важный шаг, и познакомиться с Ruby. Ruby представляет собой объектно-ориентированный скриптовой язык, используемый в таких...