微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

ruby-on-rails – Rails:Psych,从0.1.4更新libyaml

我需要安装了需要qt库的capybara-webkit,所以我使用以下命令使用homebrew安装它们
brew update
brew install qt
brew linkapps

然后我捆绑了所有与capybara-webkit很好.但是,我的警卫正在抛出以下警告.

You appear to have an outdated version of libyaml (0.1.4) installed on your system.

  Prior to 0.1.6,libyaml is vulnerable to a heap overflow exploit from malicIoUs YAML payloads.


  The easiest thing to do right Now is probably to update Psych to the latest version and enable
  the 'bundled-libyaml' option,which will install a vendored libyaml with the vulnerability patched:

  gem install psych -- --enable-bundled-libyaml

看似简单.然而,即使在使用’bundled-libyaml’选项进行成功的心理安装之后,我仍然看到关于过时的libyaml的警告.此外,当我检查与psyche相关的libyaml版本(ruby -rpsych -e’p Psych.libyaml_version’)时,它仍然是1.4.

有任何想法吗?

解决方法

尝试:
brew upgrade libyaml

适合我.

原文地址:https://www.jb51.cc/ruby/268419.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐