[#39699] デーモン・プロセスの作り方 — "Mitsuyasu Ichimura" <mitsuyasu@...>
こんにちは、市村と申します。
27 messages
2004/06/01
[#39702] Re: デーモン・プロセスの作り方
— Hidetoshi NAGAI <nagai@...>
2004/06/01
永井@知能.九工大です.
[#39710] Re: デーモン・プロセスの作り方
— Masayoshi Takahashi <maki@...>
2004/06/01
高橋征義です。宣伝モードです(_o_)
[#39711] Re: デーモン・プロセスの作り方
— nobu.nakada@...
2004/06/01
なかだです。
[#39721] Re: デーモン・プロセスの作り方
— Masayoshi Takahashi <maki@...>
2004/06/02
高橋征義です。
[#39725] Re: デーモン・プロセスの作り方
— OHARA Shigeki <os@...>
2004/06/03
大原です。
[#39732] Re: デーモン・プロセスの作り方
— Masayoshi Takahashi <maki@...>
2004/06/03
高橋征義です。
[#39757] MacのIEだとcgi.rbのmultipartがおかしいときがある — "fuji@..." <fuji@...>
藤岡と言います。
9 messages
2004/06/15
[#39758] Re: MacのIEだとcgi.rbのmultipartがおかしいときがある
— Wataru Gotoh <gotow@...>
2004/06/15
後藤@北の方といいます。
[#39768] cygwin版 ruby1.8でPStore使用時のエラー — ikezawa@... (ikezawa)
池澤と申します。
5 messages
2004/06/19
[#39775] Hiki の脆弱性に関する注意喚起 — Kazuhiko <kazuhiko@...>
かずひこです。
7 messages
2004/06/20
[#39777] Re: Hiki の脆弱性に関する注意喚起
— SASADA Koichi <ko1@...>
2004/06/21
Kazuhiko <kazuhiko@fdiary.net> wrote :
[ruby-list:39777] Re: Hiki の脆弱性に関する注意喚起
From:
SASADA Koichi <ko1@...>
Date:
2004-06-21 20:02:38 UTC
List:
ruby-list #39777
Kazuhiko <kazuhiko@fdiary.net> wrote :
[ [ruby-list:39775] Hiki の脆弱性に関する注意喚起 ]
at Mon, 21 Jun 2004 06:07:25 +0900
ささだ@セキュリティ初心者です.Hikiユーザでもないのですが.
> Ruby で実装された Wiki エンジンの一種である Hiki に、深刻な脆弱性が発見
> されました。ご利用の方は早急にアップデートしてくださるようお願いします。
バグのフィックス,および告知ご苦労様です.
さて,今回の件の原因はどのようなものであったのかの開示はあり
ませんでしょうか.次のような理由で原因の開示は必要だと考えます.
1. 今後,Hiki(もしくはHikiを一部利用しているようなソフトウェア)
を利用していくうえで,本当にその穴が埋まっているかの確認が第三
者からはできない(しにくい)
2. Hiki のような有名なソフトに穴があったんだから,おれの xxx
にも同じような穴があるかもしんない.だけれど,その確認を
しようにもできない(しにくい)
私は 2 の理由でどんな穴だったか知りたいです.ついでに,CGI一般
の話なのか,Ruby特有の穴だったか,という点についても気になります
(後者だと大変興味深いと思います)
対処したばかりで大変だと思いますが,ご一考頂けると幸いです.
もし私が原因の詳細の記述を見落としていた,またはこれから開示さ
れる予定がある場合は失礼しました.
--
// SASADA Koichi at atdot dot net
//