Rubyに脆弱性、アップデート公開(ITmediaエンタープライズ) | koedaのnews

koedaのnews

news Blog

話題のニュースですね。

え・・・そんな・・・



について気になります。
いかにも、セキュリティの話を聞くとおなかがいっぱいになります。
なお、バージョンについて、もう少し掘り下げて調べてみたいと思います。更新版についても同様に。
気になったところから言いますと、対応方法とベンダーは、いったいどのような相関関係で結ばれているのでしょう。
だが、脆弱性について、Wikipediaでよく調べてみようと思います。非公開についても調べてみたいですね。


 オブジェクト指向スクリプト言語のRubyに任意のコードが実行される脆弱性が見つかり、アップデートが公開された。  Ruby公式サイトに掲載された情報によると、脆弱性は米Appleのセキュリティ担…見してRubyセキュリティチームに報告した。悪用されるとサービス妨害(DoS)攻撃を受けたり、任意のコードを実行されたりする恐れがある。  脆弱性があるのは1.8系では1.8.4、1.8.5-p23…8.6-p229、1.8.7-p21とそれ以前の全バージョン。1.9系では1.9.0-1とそれ以前の全バージョン。  更新版は1.8系が1.8.5-p231、1.8.6-p230、1.8.7-p22…ジョンとなっており、1.9系は1.9.0-2で脆弱性に対処した。Rubyサイトに対応方法を記載しているほか、Rubyのパッケージを配布している各ベンダーが、修正版のパッケージを提供している場合もある。…連キーワード】 Ruby | 脆弱性 | Apple   RubyのWEBrickに脆弱性、非公開ファイルへのアクセスが可能に   Rubyの標準CGIライブラリに脆弱性、DoS攻撃に…
続きを読む


こちらも超話題です。要チェック。

夏のモテ肌の準備はできてますか?


◇衝撃の美白力


豆腐屋の豆乳せっけん3日使うと・・・


今だけ!期間限定のお得情報です!