[#29736] [提案] Kernel#p をもっと便利に — "Yusuke ENDOH" <mame@...>

遠藤侑介と申します。

19 messages 2006/11/01

[#29765] merge with YARV — SASADA Koichi <ko1@...>

 ささだです。

16 messages 2006/11/03

[#29767] 1.8 proposal of RUBY_PATCHLEVEL — URABE Shyouhei <root@...>

-----BEGIN PGP SIGNED MESSAGE-----

52 messages 2006/11/04
[#29771] Re: 1.8 proposal of RUBY_PATCHLEVEL — Shugo Maeda <shugo@...> 2006/11/04

前田です。

[#29925] ruby -v — Urabe Shyouhei <shyouhei@...>

卜部です。

28 messages 2006/11/24

[#29964] 1.8, 1.9, svn化, などなどのまとめ — "U.Nakamura" <usa@...>

こんにちは、なかむら(う)です。

15 messages 2006/11/28

[#29970] BUG: Incorrect handling of Ignorecase matching (regex.c of 1.8.5) — "きむらこういち" <hogemuta@...>

木村です。

15 messages 2006/11/28

[ruby-dev:29856] Re: cgi.rbのDoS脆弱性について

From: 植田裕之 <ueda@...>
Date: 2006-11-06 05:11:50 UTC
List: ruby-dev #29856
植田です。


> 高橋征義です。
;
> > 	いま公開されている ruby-1.8.5.tar.gz ファイルをどうするか
> > 
> > という議論にはなっていないのですが、どうするのでしょうか?
> 
> 「いま公開されている ruby-1.8.5.tar.gz ファイル」自体は、何も手を加えず
> そのままにしておいた方がよいかと思います。

 私もそのように思います。危惧していたのは以前に書いたように

>  なお 1.8.5.1 が不可の場合でも、1.8.5 のアーカイブ中の lib/cgi.rb を差
> し替えてそのまま ruby-1.8.5.tar.gz として出すのは、FreeBSD の ports シス
> テムなどを考えると避けていただきたいと思います。

ということがまず一つあったので、「ruby-1.8.5.tar.gz ファイル自体は何も手
を加えない」ということで皆さん(って誰なんだろう...)の合意が得られれば良
いのですが。


> > 	安定版であるruby 1.8.5を各ミラーサイトから入手できます。
> > 	※ CVE-2006-5467 の脆弱性は修正されていません。別途パッチを適応
> > 	  することを推奨します。
> > 
> > に直すべきだと思います。
> 
> こちらはもっともだと思うので、追記しておきました。ご確認ください。

 拝見いたしました。対応作業、ありがとうございました。


________________Network × People_
‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾
 株式会社 ネットフォレスト
 事業推進室 Dr.WEB 担当       植田 裕之
 http://www.netforest.ad.jp/    ueda@netforest.ad.jp
 tel:045-663-6277 fax:045-663-6278
________________________________
‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾
 http://www.kamome.or.jp/ <<< ISP FTTH/ADSL/AIR-EDGE/8&16IP
 http://drweb.jp/     <<< 予測するアンチウィルス


In This Thread