Une faiblesse a été identifiée dans Ruby, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la librairie Net::HTTPS qui ne vérifie pas correctement que le nom commun (CN) présent dans un certificat SSL correspond bien au nom d'hôte du serveur, ce qui pourrait être exploité par un attaquant afin d'usurper l'identifié d'un site web via un certification spécialement conçu.
Crédit Vulnérabilité découverte par Chris Clark (iSEC Partners).