去年最后一个安全门是针对拒绝服务攻击的 hashing algorithm collision,很特别的是这个 bug 涉及了几乎所有语言的标准库
相关博客 http://www.ocert.org/advisories/ocert-2011-003.html 中文博客上的介绍 http://www.laruence.com/2011/12/29/2412.html
对 ruby 社区而言:
C ruby 1.8 : 需要升级到最近的 ruby-1.8.7-p357 http://www.ruby-forum.com/topic/3312298
C ruby 1.9:2 年前已经解决,此次无须升级
JRuby:需要升级到最近的 1.6.5.1 http://jruby.org/2011/12/27/jruby-1-6-5-1