セーフレベルの設定が回避可能となる脆弱性について

[ruby-dev:27251]にて、セーフレベルの設定が回避可能となる脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
1.6系
1.6.8以前の全てのバージョン
開発版(1.9系)
2005-09-01以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/1.8.2-patch1.gz>のパッチ(md5sum: 4f32bae4546421a20a9211253da103d3)を適用する。このパッチはXMLRPC.iPIMethodsの脆弱性の修正を含みます。
1.6系
1.6.8に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.6/1.6.8-patch1.gz>のパッチ(md5sum: 7a97381d61576e68aec94d60bc4cbbab)を適用してください。
開発版(1.9系)
2005-09-02以降のバージョンに更新してください。

関連情報

Ruby 1.8.3 リリース

Ruby 1.8.3がリリースされました。ソースコードは ftp://ftp.ruby-online.co.uk/pub/ruby/ruby-1.8.3.tar.gzから入手できます。md5sumは63d6c2bddd6af86664e338b31f3189a6です。

近日中にミラーからも入手可能になると思います。

追�

ミラーサイト

ruby 1.8.3 preview3

[ruby-dev:27148]にて、まつもとさんより、 ruby 1.8.3 preview3 を公開したとのアナウンスがありました。

1.8.3 preview3のソースコードは以下のURLから入手可能です。

md5sumは 6691ea6aaeeb1a51df587f714f1ae3e1 です。

9/21の正午(日本時間)に、Ruby 1.8.3の正式版がリリースされる 予定です。それまでに不具合を修正するため、 問題点を発見された方はruby-dev MLなどに早めにご報告ください。 よろしくお�いいたします。

Rubyist Magazine 0009号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0009号がリリースされました。([ruby-list:41110])

今回でめでたく一周年を迎え、�念企画をは�めとしていつも以上に�事が盛りだくさんです。お楽しみください。

<< 2005年のアーカイブに戻る