« 夜と霧 | メイン | Railsレシピブックのredirect_toは誤植ではないか »

Rubyの脆弱性その後

2008年6月、Rubyに任意のコードが実行される脆弱性が見つかり、脆弱性を修正したバージョンが公開されました。
修正されたのはRubyのバージョン1.8.5、1.8.6、1.8.7、1.9.0です。
1.8.4以前の全てのバージョンにも脆弱性は存在しますが、修正バージョンは公開されていません。
任意のコードが実行される脆弱性について

このときに行われた脆弱性の修正に、バグが紛れ込んでいました。
このバグはその後、修正されたようです。
公式サイトには、このことに言及している情報はありません。

なお、バグ修正はRuby 1.8.5には行われず、このまま放置されそうです。
[ruby-list:45247][ruby-list:45248]

ご注意ください。

トラックバック

このエントリーのトラックバックURL:
http://www.gesource.jp/mt/mt-tb.cgi/778

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

About

2008年07月21日 09:54に投稿されたエントリーのページです。

ひとつ前の投稿は「夜と霧」です。

次の投稿は「Railsレシピブックのredirect_toは誤植ではないか」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。

Powered by
Movable Type 3.35