[#27638] tcltkstub cause SEGV — KIMURA Koichi <kbk@...>
木村です。
なかだです。
山本です。
[#27651] [TIPS] .ext へのコピーの負荷低減 — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp>
山本です。
なかだです。
山本です。
[#27663] refactored shellwords.rb has bug? — KIMURA Koichi <kimura.koichi@...>
木村です。
[#27666] patch for Makefile.in — Takahiro Kambe <taca@...>
pkgsrcの方で、Min Sik Kim氏により加えられた変更です。
[#27674] Numeric#div — Koji Arai <jca02266@...>
新井です。お久しぶりです。
[#27680] patch for BeOS (HEAD) — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp>
山本です。
山本です。
In article <20051111081454.EDF9CD78.ocean@m2.ccsnet.ne.jp>,
山本です。
[#27695] trap & sleep doens't work on windows HEAD. — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp>
山本です。
[#27711] Re: [ruby-list:41557] Re: Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "U.Nakamura" <usa@...>
こんにちは、なかむら(う)です。
山本です。
こんにちは、なかむら(う)です。
山本です。
こんにちは、なかむら(う)です。
山本です。
こんにちは、なかむら(う)です。
小西 弘将です。
こんにちは、なかむら(う)です。
山本です。
[#27729] Thread deadlock when signale handler raise exception — Tatsuki Sugiura <sugi@...>
こんにちは。杉浦です。
[#27735] FNM_CASEFOLD on case-sensitive system — nobuyoshi nakada <nobuyoshi.nakada@...>
なかだです。
山本です。
山本です。
なかだです。
なかだです。
山本です。
なかだです。
山本です。
[#27738] File.split("A:a/b") and File.split("A://///") on mswin32 — Tanaka Akira <akr@...17n.org>
ちょっと調べていて気がついたのですが、
こんにちは、なかむら(う)です。
[#27754] ruby-mode の emacs 収録 — Seiji Zenitani <zenitani@...>
はじめて投稿します。
[#27758] File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org>
次に cygwin における
こんにちは、なかむら(う)です。
In article <20051121093604.3A67.USA@garbagecollect.jp>,
こんにちは、なかむら(う)です。
わたなべです。
In article <1191-Mon21Nov2005112905+0900-eban@os.rim.or.jp>,
こんにちは、なかむら(う)です。
In article <20051121120453.3A70.USA@garbagecollect.jp>,
In article <87ek5a665s.fsf@m17n.org>,
こんにちは、なかむら(う)です。
なかだです。
こんにちは、なかむら(う)です。
なかだです。
こんにちは、なかむら(う)です。
なかだです。
なかだです。
こんにちは、なかむら(う)です。
なかだです。
こんにちは、なかむら(う)です。
In article <20051121191101.3A88.USA@garbagecollect.jp>,
[#27766] 1.8.4 preview2? — "URABE Shyouhei aka.mput" <root@...>
卜部です。間が空きましたが
まつもと ゆきひろです
なかだです。
[#27818] Re: [ ruby-Bugs-2872 ] TCPServer should not use SO_REUSEADDR in Cygwin port — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp>
山本です。
まつもと ゆきひろです
こんにちは、なかむら(う)です。
こんにちは、なかむら(う)です。
こんにちは、なかむら(う)です。
まつもと ゆきひろです
こんにちは、なかむら(う)です。
まつもと ゆきひろです
こんにちは、なかむら(う)です。
[#27825] 1.8.4 preview test failed (soap/ssl/test_ssl.rb) — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
[#27836] autoload with const_missing — SASADA Koichi <ko1@...>
ささだです。
[#27839] ruby 1.8 dumps core — Tanaka Akira <akr@...17n.org>
最近、boron でやっている chkbuild で ruby-1.8 が test-all 中
山本です。
In article <20051128190225.14D66C20.ocean@m2.ccsnet.ne.jp>,
In article <20051130210645.7228E2B0.ocean@m2.ccsnet.ne.jp>,
山本です。
In article <20051219120911.F876DDD0.ocean@m2.ccsnet.ne.jp>,
山本です。
山本です。
In article <20051219203218.8E517368.ocean@m2.ccsnet.ne.jp>,
まつもと ゆきひろです
[#27846] parser_params heap — Tanaka Akira <akr@...17n.org>
struct parser_params の heap ですが、Ripper のときとそうでな
[#27851] tail call and conservertive GC — Tanaka Akira <akr@...17n.org>
x86_64-linux で、gcc 4.0.3 20051111 なるものを用いて ruby
なかだです。
In article <TYOMLEM04FRaqbC8wSA0000003d@tyomlvem02.e2k.ad.ge.com>,
[#27871] Numeric と Complex — Yukihiro Matsumoto <matz@...>
まつもと ゆきひろです
けいじゅ@いしつかです.
まつもと ゆきひろです
けいじゅ@いしつかです.
05/11/30 に 石塚圭樹<keiju@ishitsuka.com> さんは書きました:
まつもと ゆきひろです
卜部です。
まつもと ゆきひろです
うらべです。
まつもと ゆきひろです
原です。
まつもと ゆきひろです
けいじゅ@いしつかです.
まつもと ゆきひろです
けいじゅ@いしつかです.
まつもと ゆきひろです
[#27890] rb_funcall2() for protected method — nobuyoshi nakada <nobuyoshi.nakada@...>
なかだです。
まつもと ゆきひろです
[ruby-dev:27787] 脆弱性情報公開(webrick, xmlrpc)
まつもと ゆきひろです 以下の脆弱性情報2件を公開します。 簡単に説明すると1.8.2以前のwebrickおよびxmlrpcにDoSを引き起 こす脆弱性が存在するので1.8.3以降にupgradeしてください、とい う話です。なんらかの事情で1.8.2を使いつづけたい場合にはパッ チがあります。 ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.2-webrick-dos-1.patch ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.2-xmlrpc-dos-1.patch なお、以下のレポート2通を英訳してくださる方を募集します。 よろしくお願いします。 ------------------------------------------------------ 公開日: 2005-11-21 対象バージョン: リリース版(1.8.x) - 1.8.2以前のすべてのバージョン(1.8.3で修正) 開発版(1.9.0) - 2005-07-15版以前のすべて(2005-07-15版で修正) 概要: 対象バージョンのRubyにおいて、標準添付のHTTPサーバライブラリWEBrickに DoS(サービス妨害)攻撃を可能にする脆弱性があります。 対策: 各バージョンの本脆弱性への対応は以下の通りです。 リリース版(1.8.x)、開発版(1.9.0) - 最新版にバージョンアップしてください。 本文書の公開時点での最新バージョンは前述の通りです。 過去のリリース版(1.6.x) - 1.6.x以前のRubyにはWEBrickは添付されていないため、この脆弱性に対応した リリースはありません。 説明: この脆弱性は、Rubyに実装されているユーザレベルスレッドがソケットへの出力 処理中にスイッチできないことに由来します。 クライアントがデータを読み取らない状態で、サーバから一定のサイズを越える データを出力しようとすると、スレッドが切り替わることなく全ての処理がブロ ックします。これを用いて、WEBrickを利用したHTTPサーバに対して攻撃を行い、 他の接続を一切受け付けない状態にできることが確認されています。最新バージ ョンではソケットをノンブロッキングモードに設定することでこの問題を回避し ています。 WEBrickを利用したHTTPサービスを提供しているシステムで、Rubyのバージョン アップが必要となります。 リファレンス: * [ruby-dev:26405] * Ruby-1.8.2に対するパッチ: ruby-1.8.2-webrick-dos-1.patch 謝辞: この脆弱性に関して連絡をくださいました、産業技術総合研究所 情報技術研究部門の田中哲氏に深く感謝いたします。 ------------------------------------------------------ 公開日: 2005-11-21 対象バージョン: リリース版(1.8.x) - 1.8.2以前のすべてのバージョン(1.8.3で修正) 開発版(1.9.0) - 2005-07-10版以前のすべて(2005-07-10版で修正) 概要: 対象バージョンのRubyにおいて、標準添付のXMLRPCサーバに、DoS(サービス妨害) 攻撃を可能にする脆弱性があります。 対策: 各バージョンの本脆弱性への対応は以下の通りです。 リリース版(1.8.x)、開発版(1.9.0) - 最新版にバージョンアップしてください。 本文書の公開時点での最新バージョンは前述の通りです。 過去のリリース版(1.6.x) - 1.6.x以前のRubyにはXMLRPCは添付されていないため、この脆弱性に対応した リリースはありません。 本脆弱性はXMLRPCサーバを単一のスクリプトで実現するための、 XMLRPC::Serverクラスを対象とします。ApacheなどからCGIを利用して XMLRPCサーバを実装している場合は対象となりません。 説明: この脆弱性は、Rubyに実装されているユーザレベルスレッドがソケットへの出力 処理中にスイッチできないことに由来します。 一定のサイズを越えるデータを出力するメソッドに対してリクエストを行い、 これをクライアントが読み取らない状態にすると、スレッドが切り替わること なく全ての処理がブロックします。これを用いて、XMLPRC::Serverクラスを利 用したサーバに対して攻撃を行い、他の接続を一切受け付けない状態にできる ことが確認されています。 最新バージョンではXMLRPC::Serverクラスを再実装し、WEBrick::HTTPServer クラスを利用することでこの問題に対処しています。 XMLRPC::Serverクラスを利用したWebサービスを提供しているシステムで、 Rubyのバージョンアップが必要となります。なお、本脆弱性の対象となる バージョンのRubyでは、WEBrickにも同種の問題が確認されているため、 個別にバッチを適用する場合は、((<[ruby-dev:26405]に対するレポート>)) のパッチを併せて適用する必要があります。 リファレンス: * ((<[ruby-dev:26405]に対するレポート>)) * Ruby-1.8.2に対するパッチ: ruby-1.8.2-xmlrpc-dos-1.patch 謝辞: この脆弱性に関して連絡をくださいました、産業技術総合研究所 情報技術研究部門の田中哲氏に深く感謝いたします。