[#27711] Re: [ruby-list:41557] Re: Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "U.Nakamura" <usa@...>

こんにちは、なかむら(う)です。

16 messages 2005/11/15
[#27717] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/11/16

山本です。

[#27718] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "U.Nakamura" <usa@...> 2005/11/16

こんにちは、なかむら(う)です。

[#27719] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/11/16

山本です。

[#27720] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "U.Nakamura" <usa@...> 2005/11/16

こんにちは、なかむら(う)です。

[#27721] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/11/16

山本です。

[#27722] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — "U.Nakamura" <usa@...> 2005/11/16

こんにちは、なかむら(う)です。

[#27723] Re: [ruby-list:41557] Re:Windowsにおける共有フォルダーでのDir.globは一覧を返さない? — 小西 弘将 <konishih@...6.so-net.ne.jp> 2005/11/16

 小西 弘将です。

[#27735] FNM_CASEFOLD on case-sensitive system — nobuyoshi nakada <nobuyoshi.nakada@...>

なかだです。

15 messages 2005/11/18
[#27737] Re: FNM_CASEFOLD on case-sensitive system — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/11/18

山本です。

[#27758] File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org>

次に cygwin における

26 messages 2005/11/19
[#27768] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27769] Re: File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org> 2005/11/21

In article <20051121093604.3A67.USA@garbagecollect.jp>,

[#27770] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27771] Re: File.dirname("///foo/bar/baz/qux") on cygwin — WATANABE Hirofumi <eban@...> 2005/11/21

わたなべです。

[#27772] Re: File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org> 2005/11/21

In article <1191-Mon21Nov2005112905+0900-eban@os.rim.or.jp>,

[#27773] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27774] Re: File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org> 2005/11/21

In article <20051121120453.3A70.USA@garbagecollect.jp>,

[#27776] Re: File.dirname("///foo/bar/baz/qux") on cygwin — Tanaka Akira <akr@...17n.org> 2005/11/21

In article <87ek5a665s.fsf@m17n.org>,

[#27777] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27778] Re: File.dirname("///foo/bar/baz/qux") on cygwin — nobuyoshi nakada <nobuyoshi.nakada@...> 2005/11/21

なかだです。

[#27779] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27781] Re: File.dirname("///foo/bar/baz/qux") on cygwin — nobuyoshi nakada <nobuyoshi.nakada@...> 2005/11/21

なかだです。

[#27782] Re: File.dirname("///foo/bar/baz/qux") on cygwin — "U.Nakamura" <usa@...> 2005/11/21

こんにちは、なかむら(う)です。

[#27783] Re: File.dirname("///foo/bar/baz/qux") on cygwin — nobuyoshi nakada <nobuyoshi.nakada@...> 2005/11/21

なかだです。

[#27766] 1.8.4 preview2? — "URABE Shyouhei aka.mput" <root@...>

卜部です。間が空きましたが

17 messages 2005/11/20
[#27798] Re: 1.8.4 preview2? — Yukihiro Matsumoto <matz@...> 2005/11/21

まつもと ゆきひろです

[#27818] Re: [ ruby-Bugs-2872 ] TCPServer should not use SO_REUSEADDR in Cygwin port — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp>

山本です。

15 messages 2005/11/25
[#27819] Re: [ ruby-Bugs-2872 ] TCPServer should not use SO_REUSEADDR in Cygwin port — Yukihiro Matsumoto <matz@...> 2005/11/25

まつもと ゆきひろです

[#27821] Re: [ ruby-Bugs-2872 ] TCPServer should not use SO_REUSEADDR in Cygwin port — "U.Nakamura" <usa@...> 2005/11/25

こんにちは、なかむら(う)です。

[#27823] Re: [ ruby-Bugs-2872 ] TCPServer should not use SO_REUSEADDR in Cygwin port — "U.Nakamura" <usa@...> 2005/11/25

こんにちは、なかむら(う)です。

[#27839] ruby 1.8 dumps core — Tanaka Akira <akr@...17n.org>

最近、boron でやっている chkbuild で ruby-1.8 が test-all 中

32 messages 2005/11/28
[#27862] Re: ruby 1.8 dumps core — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/11/28

山本です。

[#27911] Re: ruby 1.8 dumps core — Tanaka Akira <akr@...17n.org> 2005/12/01

In article <20051130210645.7228E2B0.ocean@m2.ccsnet.ne.jp>,

[#28046] Re: ruby 1.8 dumps core — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/12/19

山本です。

[#28048] Re: ruby 1.8 dumps core — Tanaka Akira <akr@...17n.org> 2005/12/19

In article <20051219120911.F876DDD0.ocean@m2.ccsnet.ne.jp>,

[#28050] Re: ruby 1.8 dumps core — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/12/19

山本です。

[#28057] Re: ruby 1.8 dumps core — "H.Yamamoto" <ocean@...2.ccsnet.ne.jp> 2005/12/19

山本です。

[#27871] Numeric と Complex — Yukihiro Matsumoto <matz@...>

まつもと ゆきひろです

37 messages 2005/11/29
[#27872] Re: Numeric と Complex — keiju@... (石塚圭樹) 2005/11/29

けいじゅ@いしつかです.

[#27873] Re: Numeric と Complex — Yukihiro Matsumoto <matz@...> 2005/11/29

まつもと ゆきひろです

[#27875] Re: Numeric と Complex — keiju@... (石塚圭樹) 2005/11/29

けいじゅ@いしつかです.

[ruby-dev:27787] 脆弱性情報公開(webrick, xmlrpc)

From: Yukihiro Matsumoto <matz@...>
Date: 2005-11-21 08:03:15 UTC
List: ruby-dev #27787
まつもと ゆきひろです

以下の脆弱性情報2件を公開します。

簡単に説明すると1.8.2以前のwebrickおよびxmlrpcにDoSを引き起
こす脆弱性が存在するので1.8.3以降にupgradeしてください、とい
う話です。なんらかの事情で1.8.2を使いつづけたい場合にはパッ
チがあります。

  ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.2-webrick-dos-1.patch
  ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.2-xmlrpc-dos-1.patch

なお、以下のレポート2通を英訳してくださる方を募集します。
よろしくお願いします。

------------------------------------------------------

公開日: 2005-11-21

対象バージョン:

  リリース版(1.8.x) - 1.8.2以前のすべてのバージョン(1.8.3で修正)
  開発版(1.9.0) - 2005-07-15版以前のすべて(2005-07-15版で修正)

概要:

  対象バージョンのRubyにおいて、標準添付のHTTPサーバライブラリWEBrickに
  DoS(サービス妨害)攻撃を可能にする脆弱性があります。

対策:

  各バージョンの本脆弱性への対応は以下の通りです。

  リリース版(1.8.x)、開発版(1.9.0) - 最新版にバージョンアップしてください。
  本文書の公開時点での最新バージョンは前述の通りです。

  過去のリリース版(1.6.x) -
  1.6.x以前のRubyにはWEBrickは添付されていないため、この脆弱性に対応した
  リリースはありません。

説明:

  この脆弱性は、Rubyに実装されているユーザレベルスレッドがソケットへの出力
  処理中にスイッチできないことに由来します。

  クライアントがデータを読み取らない状態で、サーバから一定のサイズを越える
  データを出力しようとすると、スレッドが切り替わることなく全ての処理がブロ
  ックします。これを用いて、WEBrickを利用したHTTPサーバに対して攻撃を行い、
  他の接続を一切受け付けない状態にできることが確認されています。最新バージ
  ョンではソケットをノンブロッキングモードに設定することでこの問題を回避し
  ています。

  WEBrickを利用したHTTPサービスを提供しているシステムで、Rubyのバージョン
  アップが必要となります。

リファレンス:

   * [ruby-dev:26405]
   * Ruby-1.8.2に対するパッチ: ruby-1.8.2-webrick-dos-1.patch

謝辞:

  この脆弱性に関して連絡をくださいました、産業技術総合研究所 
  情報技術研究部門の田中哲氏に深く感謝いたします。

------------------------------------------------------
公開日: 2005-11-21

対象バージョン:

  リリース版(1.8.x) - 1.8.2以前のすべてのバージョン(1.8.3で修正)
  開発版(1.9.0) - 2005-07-10版以前のすべて(2005-07-10版で修正)

概要:

  対象バージョンのRubyにおいて、標準添付のXMLRPCサーバに、DoS(サービス妨害)
  攻撃を可能にする脆弱性があります。

対策:

  各バージョンの本脆弱性への対応は以下の通りです。

  リリース版(1.8.x)、開発版(1.9.0) - 最新版にバージョンアップしてください。
  本文書の公開時点での最新バージョンは前述の通りです。

  過去のリリース版(1.6.x) -
  1.6.x以前のRubyにはXMLRPCは添付されていないため、この脆弱性に対応した
  リリースはありません。

  本脆弱性はXMLRPCサーバを単一のスクリプトで実現するための、
  XMLRPC::Serverクラスを対象とします。ApacheなどからCGIを利用して
  XMLRPCサーバを実装している場合は対象となりません。

説明:

  この脆弱性は、Rubyに実装されているユーザレベルスレッドがソケットへの出力
  処理中にスイッチできないことに由来します。

  一定のサイズを越えるデータを出力するメソッドに対してリクエストを行い、
  これをクライアントが読み取らない状態にすると、スレッドが切り替わること
  なく全ての処理がブロックします。これを用いて、XMLPRC::Serverクラスを利
  用したサーバに対して攻撃を行い、他の接続を一切受け付けない状態にできる
  ことが確認されています。

  最新バージョンではXMLRPC::Serverクラスを再実装し、WEBrick::HTTPServer
  クラスを利用することでこの問題に対処しています。

  XMLRPC::Serverクラスを利用したWebサービスを提供しているシステムで、
  Rubyのバージョンアップが必要となります。なお、本脆弱性の対象となる
  バージョンのRubyでは、WEBrickにも同種の問題が確認されているため、
  個別にバッチを適用する場合は、((<[ruby-dev:26405]に対するレポート>))
  のパッチを併せて適用する必要があります。

リファレンス:

  * ((<[ruby-dev:26405]に対するレポート>))
  * Ruby-1.8.2に対するパッチ: ruby-1.8.2-xmlrpc-dos-1.patch

謝辞:

  この脆弱性に関して連絡をくださいました、産業技術総合研究所 
  情報技術研究部門の田中哲氏に深く感謝いたします。

In This Thread

Prev Next