ランプの中身(Ruby on Railsのシステム開発)
ランプの中身(Ruby on Railsのシステム開発)では、株式会社ケイビーエムジェイのRuby on Railsエンジニアが蓄積したノウハウを公開しています。Ruby on Railに関する技術解説や実践的なノウハウなど、開発現場の技術に則したコンテンツを随時追加していきます。 初心者の方でもわかりやすい技術解説を心がけています。リクエスト、ご質問も受け付けいますので、お気軽にコメントを記述して下さい。

< phpmyadmin... |  メイン | Edge Railsの最新情報 >

Ruby
2008.07.09

Rubyのセキュリティ脆弱性

以下の投稿は、 Riding Railsの記事を筆者が独断で翻訳したものです。

誤訳の指摘や、コメント歓迎します。

http://weblog.rubyonrails.com/2008/6/21/multiple-ruby-security-vulnerabilities

 

 アップル社のDrew Yao氏は、Rubyの全てのバージョンに影響する、複数の悪質なセキュリティ脆弱性を発見しました。攻撃者はDoS攻撃や任意コードを実行できる可能性がある(なんてこった!)ので、詳細は隠されたままですが、早急にアップグレードする必要があります。

 


 

 

オフィシャルRubyアドバイザリーによると、脆弱性のあるRubyのバージョンは以下のとおりです。

 

・1.8.4以前のもの

・1.8.5-p230以前のもの

・1.8.6-p229以前のもの

・1.8.7-p21以前のもの

 

Ruby1.8.4以前のものを使っている人は、1.8.5以降にアップグレードする必要があります。 1.8.5-7を使用している人は、最新のパッチを取得することで修正できます。

 

(注意:Ruby1.8.7は下位互換性はありません。またRails2.1以降との互換性しかありませんので、早まりすぎないようにしてください。)

コメント (0)  |トラックバック (0)

ブックマークに追加する

トラックバック URL

この記事にコメントする

ニックネーム:
メールアドレス:
URL:


KBMJのWebソリューション
Ruby on Rails Summer Festival 2008開催決定!!

TOPICS

2008/08/14
ZD Net Builder」の連載記事です。第七回は「Rubyでどう書く?:RubyCocoa+Core Animationでお手軽アニメーション」が掲載されました。

2008/08/06
ZD Net Builder」の連載記事です。第六回は「Rubyでどう書く?特別編:Matzからのお題」が掲載されました。

2008/07/29
アットマーク・アイティ」にケータイWebアプリ開発、9つの注意点が掲載されました。

2008/07/11
ZD Net Builder」の連載記事です。第五回は「Rubyでどう書く?:RubyでWord文書を作成する」が掲載されました。

全体のRoR最新ブログ一覧

kishida2のアーカイブ

プロフィール

  • kishida2
  • Ruby on Railsのブログ(海外のサイトを翻訳)
    主にRiding Railsとかを和訳します。
    技術者向けの情報です。

ブログの購読

RSS

timelog
株式会社ケイビーエムジェイロゴ