[#26266] pragma on ripper — nobuyoshi nakada <nobuyoshi.nakada@...>

なかだです。

15 messages 2005/06/02

[#26312] rb_gc_mark_threads spin — Tanaka Akira <akr@...17n.org>

最近、とあるプログラム(五月雨)が、無限ループに陥ることが何回かありました。

32 messages 2005/06/09
[#26323] Re: rb_gc_mark_threads spin — Tanaka Akira <akr@...17n.org> 2005/06/10

In article <TYOMLEM04Rqf69aZbLA0000002d@tyomlvem02.e2k.ad.ge.com>,

[#26329] Re: rb_gc_mark_threads spin — nobu@... 2005/06/10

なかだです。

[#26331] Re: rb_gc_mark_threads spin — Tanaka Akira <akr@...17n.org> 2005/06/11

In article <200506101543.j5AFhToG009328@sharui.nakada.niregi.kanuma.tochigi.jp>,

[#26333] Re: rb_gc_mark_threads spin — Tanaka Akira <akr@...17n.org> 2005/06/11

In article <8764wlil9l.fsf@m17n.org>,

[#26334] Re: rb_gc_mark_threads spin — nobu@... 2005/06/11

なかだです。

[#26337] Re: rb_gc_mark_threads spin — Tanaka Akira <akr@...17n.org> 2005/06/11

In article <200506111335.j5BDZkoG019423@sharui.nakada.niregi.kanuma.tochigi.jp>,

[#26405] WEBrick DoS vulnerability — Tanaka Akira <akr@...17n.org>

NetBSD 2.0 で WEBrick を使って HTTP サーバを動かした場合、クライアント

24 messages 2005/06/29
[#26477] Re: WEBrick DoS vulnerability — GOTOU Yuuzou <gotoyuzo@...> 2005/07/08

ごとうゆうぞうです。

[#26480] Re: WEBrick DoS vulnerability — Tanaka Akira <akr@...17n.org> 2005/07/08

In article <20050708.175802.957830318.gotoyuzo@sawara.does.notwork.org>,

[#26481] Re: WEBrick DoS vulnerability — GOTOU Yuuzou <gotoyuzo@...> 2005/07/08

In message <87fyupzgcq.fsf@m17n.org>,

[#26421] Subversion — Shugo Maeda <shugo@...>

前田です。

24 messages 2005/06/30
[#26422] Re: Subversion — Yukihiro Matsumoto <matz@...> 2005/06/30

まつもと ゆきひろです

[#26423] Re: Subversion — "U.Nakamura" <usa@...> 2005/06/30

こんにちは、なかむら(う)です。

[ruby-dev:26367] Security problem with xmlrpc

From: Takahiro Kambe <taca@...>
Date: 2005-06-22 23:33:27 UTC
List: ruby-dev #26367
おはようございます。

NetBSDのpkgsrc方面から、

	http://secunia.com/advisories/15767/

というxmlrpc関連のセキュリティの問題があると連絡を受けました。Rubyの
CVSのレポジトリで確認すると、lib/xmlrpc/utils.rbの1行fixがHEADではなさ
れています。一方、1.8のブランチでは、まだ対処されていないようです。

Index: lib/xmlrpc/utils.rb
===================================================================
RCS file: /src/ruby/lib/xmlrpc/utils.rb,v
retrieving revision 1.3
retrieving revision 1.4
diff -u -u -r1.3 -r1.4
--- lib/xmlrpc/utils.rb	15 Nov 2004 23:26:20 -0000	1.3
+++ lib/xmlrpc/utils.rb	19 Jun 2005 15:47:31 -0000	1.4
@@ -6,7 +6,7 @@
 # 
 # Copyright (C) 2001, 2002, 2003 by Michael Neumann (mneumann@ntecs.de)
 #
-# $Id: utils.rb,v 1.3 2004/11/15 23:26:20 mneumann Exp $ 
+# $Id: utils.rb,v 1.4 2005/06/19 15:47:31 mneumann Exp $ 
 #
 
 module XMLRPC
@@ -131,7 +131,7 @@
 
     def get_methods(obj, delim=".")
       prefix = @prefix + delim
-      obj.class.public_instance_methods.collect { |name|
+      obj.class.public_instance_methods(false).collect { |name|
         [prefix + name, obj.method(name).to_proc, nil, nil] 
       }
     end


この変更は、そのまま1.8のブランチにも適用できると思いますし、実際
Fedoraのパッケージでは変更が加えられているようです。

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/3/SRPMS/ruby-1.8.2-1.fc3.3.src.rpm


-- 
神戸 隆博 / Takahiro Kambe

In This Thread

Prev Next