XMLRPC DoS脆弱性について

[ruby-dev:27787]にて、XMLRPCライブラリに対してDoS攻撃を許す脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
開発版(1.9系)
2005-07-14以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/ruby-1.8.2-xmlrpc-dos-1.patch>のパッチ(md5sum: 53857ca9a6d4e59e4789b1139cf6e9c4)を適用する。
開発版(1.9系)
2005-07-15以降のバージョンに更新する

Webrick DoS脆弱性について

[ruby-dev:27787]にて、Webrickに対してDoS攻撃を許す脆弱性が公開されました。

該当するバージョンを利用している場合は、速やかに対応済みのバージョンに更新することを推奨します。

脆弱性の�在するバージョン

1.8系
1.8.2以前の全てのバージョン
開発版(1.9系)
2005-07-14以前のバージョン

各バージョンでの対応方法

1.8系
以下のいずれかの方法で更新してください。
  1. 1.8.3にバージョンアップする。
  2. 1.8.2に対して<URL:ftp://ftp.ruby-online.co.uk/pub/ruby/1.8/ruby-1.8.2-webrick-dos-1.patch>のパッチ(md5sum: 8b8a614f1d039562e33e8a8c54ffdf2f)を適用する。
開発版(1.9系)
2005-07-15以降のバージョンに更新する

Rubyist Magazine 0011号 発行

日本Rubyの会より、ウェブ雑誌Rubyist Magazine0011号がリリースされました。([ruby-list:41564])

今回も、新連載があったり、先日開催された Ruby Conference のレポートがあったり、と盛り沢山の内容です。お楽しみください。

<< 2005年のアーカイブに戻る