[#42503] floatの値がずれる — Sato Hiroshi <hirocy.f01@...>

hirocyと申します.

33 messages 2006/07/04
[#42504] Re: floatの値がずれる — rubikitch <rubikitch@...> 2006/07/04

From: Sato Hiroshi <hirocy.f01@plala.to>

[#42505] Re: floatの値がずれる — Sato Hiroshi <hirocy.f01@...> 2006/07/04

hirocyです.るびきちさん,ありがとうございます.

[#42569] JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...>

こんばんは。

19 messages 2006/07/11
[#42570] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Yukihiro Matsumoto <matz@...> 2006/07/11

まつもと ゆきひろです

[#42572] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...> 2006/07/11

In message <1152619872.835566.21152.nullmailer@x31.priv.netlab.jp>

[#42575] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Yukihiro Matsumoto <matz@...> 2006/07/11

まつもと ゆきひろです

[ruby-list:42578] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表

From: Kazuhiko <kazuhiko@...>
Date: 2006-07-12 03:02:48 UTC
List: ruby-list #42578
かずひこです。

At Wed, 12 Jul 2006 08:16:55 +0900,
Yukihiro Matsumoto wrote:

> |パッチみたいなものも、ないのですねぇ...。
> 
> 今のところ用意していません。というのも、これらは両方とも
> $SAFE=4に関連するものですから、問題になるのは
> 
>   * $SAFE=4のサンドボックスを使って
>   * まったく信頼できないコードを動かしている
> 
> ようなプログラムだけで、影響範囲は少ないと考えているからです。
> 上記の条件を満たしつつ、古いバージョンで運用したいケースがあ
> りましたらご相談ください。

現在公開されている情報から判断すると、例えば tDiary のホスティングサービ
スが上記の条件を満たすのではないかと懸念しています。

また、ディストリビュータにとっては、ユーザがどういう使いかたをするか分か
らないので、「とにかく何らかの脆弱性がある」という状況に対して、対策をと
りたいと考えると思います。

その上で、「古いバージョン」に固執するわけではないけれど、かといってバー
ジョンを「Ruby 1.8.4 最新版スナップショット」に上げるのは影響範囲が読め
なくて躊躇する、というシチュエーションはありえると思います。

後学のためというか、フル・ディスクロージャという意味でもというか、「最小
限の修正パッチ」をリリースしてくださると幸いです。
-- 
かずひこ <http://wiki.fdiary.net/kazuhiko/>
  「恋とハックはアジャイルが命!」

In This Thread