[#42503] floatの値がずれる — Sato Hiroshi <hirocy.f01@...>
hirocyと申します.
33 messages
2006/07/04
[#42504] Re: floatの値がずれる
— rubikitch <rubikitch@...>
2006/07/04
From: Sato Hiroshi <hirocy.f01@plala.to>
[#42505] Re: floatの値がずれる
— Sato Hiroshi <hirocy.f01@...>
2006/07/04
hirocyです.るびきちさん,ありがとうございます.
[#42506] Re: floatの値がずれる
— Sato Hiroshi <hirocy.f01@...>
2006/07/04
続けてですみません.hirocyです.
[#42509] Re: float の値がずれる
— Shin-ichiro HARA <sinara@...>
2006/07/04
原です。
[#42536] Array#default — take_tk <ggb03124@...>
たけ(tk)です
16 messages
2006/07/06
[#42544] Re: Array#default
— Yukihiro Matsumoto <matz@...>
2006/07/06
まつもと ゆきひろです
[#42569] JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...>
こんばんは。
19 messages
2006/07/11
[#42570] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Yukihiro Matsumoto <matz@...>
2006/07/11
まつもと ゆきひろです
[#42572] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Takahiro Kambe <taca@...>
2006/07/11
In message <1152619872.835566.21152.nullmailer@x31.priv.netlab.jp>
[#42575] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Yukihiro Matsumoto <matz@...>
2006/07/11
まつもと ゆきひろです
[#42578] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Kazuhiko <kazuhiko@...>
2006/07/12
かずひこです。
[#42579] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Tanaka Akira <akr@...>
2006/07/12
In article <87irm334qa.wl%kazuhiko@fdiary.net>,
[#42592] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Takahiro Kambe <taca@...>
2006/07/19
こんばんは。
[#42599] includeされたmoduleからの定数参照 — 二宗 崇 <nisyu@...>
にしゅうです。
5 messages
2006/07/26
[#42608] Debug Assertion Failed! on stable-snapshot — Shusaku <tsyk@...>
Shusakuです。
5 messages
2006/07/28
[ruby-list:42578] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
From:
Kazuhiko <kazuhiko@...>
Date:
2006-07-12 03:02:48 UTC
List:
ruby-list #42578
かずひこです。 At Wed, 12 Jul 2006 08:16:55 +0900, Yukihiro Matsumoto wrote: > |パッチみたいなものも、ないのですねぇ...。 > > 今のところ用意していません。というのも、これらは両方とも > $SAFE=4に関連するものですから、問題になるのは > > * $SAFE=4のサンドボックスを使って > * まったく信頼できないコードを動かしている > > ようなプログラムだけで、影響範囲は少ないと考えているからです。 > 上記の条件を満たしつつ、古いバージョンで運用したいケースがあ > りましたらご相談ください。 現在公開されている情報から判断すると、例えば tDiary のホスティングサービ スが上記の条件を満たすのではないかと懸念しています。 また、ディストリビュータにとっては、ユーザがどういう使いかたをするか分か らないので、「とにかく何らかの脆弱性がある」という状況に対して、対策をと りたいと考えると思います。 その上で、「古いバージョン」に固執するわけではないけれど、かといってバー ジョンを「Ruby 1.8.4 最新版スナップショット」に上げるのは影響範囲が読め なくて躊躇する、というシチュエーションはありえると思います。 後学のためというか、フル・ディスクロージャという意味でもというか、「最小 限の修正パッチ」をリリースしてくださると幸いです。 -- かずひこ <http://wiki.fdiary.net/kazuhiko/> 「恋とハックはアジャイルが命!」