Ruby 1.8.4 リリース!!

[ruby-list:41728]にて、まつもとさんより、 ruby 1.8.4 を公開したとのアナウンスがありました。

1.8.4 のソースコードは以下のURLから入手可能です。

md5sumは bd8c2e593e1fa4b01fd98eaf016329bb です。 また、サイズは 4312965 バイトです。

1.8.4での変更点は、以下のページを参考にしてください。

Merry Christmas! そして、Happy Hacking!

Ruby 1.8.4 preview3公開

[ruby-dev:28095]にて、まつもとさんより、 ruby 1.8.4 preview3 を公開したとのアナウンスがありました。

1.8.4 preview3のソースコードは以下のURLから入手可能です。

md5sumは 1ba94874e1a253d3f1373533553080ae です。 また、サイズは 4312917 バイトです。

繰り返しになりますが、Ruby 1.8.4の正式版は12月24日にリリースされる予定です([ruby-dev:27268])。 それまでに不具合を修正するため、問題点を発見された方はruby-dev MLなどに早めにご報告ください。 よろしくお�いいたします。

Zeta OS用Rubyバイナリ登場

Rafael K による ZETA OS 用の Ruby が Bebits.com に登場しました。 バージョンは 1.8.3 です。ZETA OSでもRubyが広く使われるようになることを期待します。

ダウンロードは <URL:http://www.bebits.com/app/4254> からどうぞ。

Ruby 1.8.4 preview2公開

[ruby-dev:27904]にて、まつもとさんより、 ruby 1.8.4 preview2 を公開したとのアナウンスがありました。

1.8.4 preview2のソースコードは以下のURLから入手可能です。

md5sumは e5a48054fb34f09da17e8e8f04b8c706 です。 また、サイズは 4312084 バイトです。

Ruby 1.8.4の正式版は12月24日にリリースされる 予定です( [ruby-dev:27268] )。それまでに不具合を修正するため、 問題点を発見された方はruby-dev MLなどに早めにご報告ください。 よろしくお�いいたします。

XMLRPC DoS脆弱性について

[ruby-dev:27787]にて、XMLRPCライブラリに対してDoS攻撃を許す脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
開発版(1.9系)
2005-07-14以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/ruby-1.8.2-xmlrpc-dos-1.patch>のパッチ(md5sum: 53857ca9a6d4e59e4789b1139cf6e9c4)を適用する。
開発版(1.9系)
2005-07-15以降のバージョンに更新する

Webrick DoS脆弱性について

[ruby-dev:27787]にて、Webrickに対してDoS攻撃を許す脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
開発版(1.9系)
2005-07-14以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/ruby-1.8.2-webrick-dos-1.patch>のパッチ(md5sum: 8b8a614f1d039562e33e8a8c54ffdf2f)を適用する。
開発版(1.9系)
2005-07-15以降のバージョンに更新する

Rubyist Magazine 0011号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0011号がリリースされました。([ruby-list:41564])

今回も、新連載があったり、先日開催された Ruby Conference のレポートがあったり、と盛り沢山の内容です。お楽しみください。

Ruby 1.8.4 preview1公開

[ruby-dev:27548]にて、まつもとさんより、 ruby 1.8.4 preview1 を公開したとのアナウンスがありました。

1.8.4 preview1のソースコードは以下のURLから入手可能です。

md5sumは cfb6e4c53369c016ebb4061c240c493d です。 また、サイズは 4263940 バイトです。

Ruby 1.8.4の正式版は12月24日にリリースされる 予定です( [ruby-dev:27268] )。それまでに不具合を修正するため、 問題点を発見された方はruby-dev MLなどに早めにご報告ください。 よろしくお�いいたします。

Rubyist Magazine 0010号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0010号がリリースされました。([ruby-list:41240])

今回も新しい連載などもあり、一周年を越えてますます充実してきています。 お楽しみください。

セーフレベルの設定が回避可能となる脆弱性について

[ruby-dev:27251]にて、セーフレベルの設定が回避可能となる脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
1.6系
1.6.8以前の全てのバージョン
開発版(1.9系)
2005-09-01以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/1.8.2-patch1.gz>のパッチ(md5sum: 4f32bae4546421a20a9211253da103d3)を適用する。このパッチはXMLRPC.iPIMethodsの脆弱性の修正を含みます。
1.6系
1.6.8に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.6/1.6.8-patch1.gz>のパッチ(md5sum: 7a97381d61576e68aec94d60bc4cbbab)を適用してください。
開発版(1.9系)
2005-09-02以降のバージョンに更新してください。

関連情報

Ruby 1.8.3 リリース

Ruby 1.8.3がリリースされました。ソースコードは ftp://ftp.ruby-online.co.uk/pub/ruby/ruby-1.8.3.tar.gzから入手できます。md5sumは63d6c2bddd6af86664e338b31f3189a6です。

近日中にミラーからも入手可能になると思います。

追�

ミラーサイト

ruby 1.8.3 preview3

[ruby-dev:27148]にて、まつもとさんより、 ruby 1.8.3 preview3 を公開したとのアナウンスがありました。

1.8.3 preview3のソースコードは以下のURLから入手可能です。

md5sumは 6691ea6aaeeb1a51df587f714f1ae3e1 です。

9/21の正午(日本時間)に、Ruby 1.8.3の正式版がリリースされる 予定です。それまでに不具合を修正するため、 問題点を発見された方はruby-dev MLなどに早めにご報告ください。 よろしくお�いいたします。

Rubyist Magazine 0009号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0009号がリリースされました。([ruby-list:41110])

今回でめでたく一周年を迎え、�念企画をは�めとしていつも以上に�事が盛りだくさんです。お楽しみください。

Rubyist Magazine 0008号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0008号がリリースされました。([ruby-list:40930])

今回も、まつもとさんによる新連載をは�めとして、Rubyに関する�事が盛り沢山です。次号はひと月空いて9月発行ということですので、�っくりとお楽しみください。

セキュリティ問題の報告窓口

Rubyのセキュリティに関する問題の報告の窓口として、[email protected]を 用意しました。 セキュリティ関連の問題を発見した方は、ruby-devなどの公開MLの代りに、 こちらの方にご報告をお�いします。

XMLRPC.iPIMethodsの脆弱性について

2005年6月17日、[ruby-core:05237]にて、XMLRPC.iPIMethodsの 脆弱性が報告されました。 この脆弱性により、遠隔の第三者によって任意のコマンドを 実行される危険性があります。

影響範囲

この脆弱性の影響を受けるプログラムは、XMLRPC.iPIMethodsを利用して XML-RPCサービスを提供しているプログラムです。

対策

CVSのHEADおよびruby_1_8ブランチでは、すでに問題は修正されています。

また、ruby-1.8.2の場合、以下のパッチを適用することにより、 問題を回避することができます。

Debian GNU/Linux 3.1へのアップグレード

2005/6/29(水) 14:00に本ホストをDebian GNU/Linux 3.1 (sarge)に アップグレードします。 作業中サービスが停止しますが、御協力お�いします。

作業は無事終了しました。御協力ありがとうございました。

Rubyist Magazine 0007号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0007号がリリースされました。([ruby-list:40879])

今回もRubyについての�事がいっぱいです。お楽しみください。

ruby 1.8.3 preview1

[ruby-dev:26156]にて、まつもとさんより、 ruby 1.8.3 preview1 をついに公開したとのアナウンスがありました。

1.8.3 preview1のソースコードは以下のURLから入手可能です。

md5sumは a5ae008de3332dc831244ac63289b761 です。

問題点を発見された方はruby-dev MLなどにご報告ください。

Rubyist Magazine 0006号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0006号がリリースされました。([ruby-list:40814])

今回もRubyについての�事がいっぱいです。また、新年度ということで、いくつか新連載が始まりました。お楽しみください。

Anonymous CVSサービス再開のお知らせ

Anonymous CVSサービスを再開しました。 御協力ありがとうございました。

Anonymous CVSサービスの一時中断

CVSのセキュリティアップデートのアナウンスを受け、Anonymous CVSサービスの提供を一時中断しました。 Debianパッケージのアップデートが提供され次第サービスを再開する予定です。

メンテナンス作業のお知らせ

Thu Apr 14 12:00:00 JST 2005にサーバのメンテンス作業を行います。短時間アクセスできなくなる可能性がありますが、あしからず御了承ください。

Rubyist Magazine 0005号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0005号がリリースされました。([ruby-list:40620])

今回も、読み物からディープな技術�事まで、Rubyについての�事がいっぱいです。 お楽しみください。