[#42503] floatの値がずれる — Sato Hiroshi <hirocy.f01@...>

hirocyと申します.

33 messages 2006/07/04
[#42504] Re: floatの値がずれる — rubikitch <rubikitch@...> 2006/07/04

From: Sato Hiroshi <hirocy.f01@plala.to>

[#42505] Re: floatの値がずれる — Sato Hiroshi <hirocy.f01@...> 2006/07/04

hirocyです.るびきちさん,ありがとうございます.

[#42569] JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...>

こんばんは。

19 messages 2006/07/11
[#42570] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Yukihiro Matsumoto <matz@...> 2006/07/11

まつもと ゆきひろです

[#42572] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...> 2006/07/11

In message <1152619872.835566.21152.nullmailer@x31.priv.netlab.jp>

[#42575] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Yukihiro Matsumoto <matz@...> 2006/07/11

まつもと ゆきひろです

[ruby-list:42579] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表

From: Tanaka Akira <akr@...>
Date: 2006-07-12 03:19:06 UTC
List: ruby-list #42579
In article <87irm334qa.wl%kazuhiko@fdiary.net>,
  Kazuhiko <kazuhiko@fdiary.net> writes:

>> $SAFE=4に関連するものですから、問題になるのは
>> 
>>   * $SAFE=4のサンドボックスを使って
>>   * まったく信頼できないコードを動かしている
>> 
>> ようなプログラムだけで、影響範囲は少ないと考えているからです。
>> 上記の条件を満たしつつ、古いバージョンで運用したいケースがあ
>> りましたらご相談ください。
>
> 現在公開されている情報から判断すると、例えば tDiary のホスティングサービ
> スが上記の条件を満たすのではないかと懸念しています。

しばらく前から $SAFE=4 を使っているアプリケーションを探して
いるのですが、tDiary の他には、

* Scriptroute
  http://www.usenix.org/events/usits03/tech/spring/spring_html/index.html
* VikiWiki
  http://vikiwiki.net/
  http://vikiwiki.net/index.cgi?p=PluginsPage
  Rubyスクリプトを実行するためのプラグイン

あたりには信用できないコードを評価するケースあるのではないか
と思っています。試していないので、もし該当しなかったらごめん
なさい。

使ってはいるがコードを信用できないところからは与えられそうに
ないというものもいくつかはあって、Hiki の cgi_conf の読み込
みとか、nadoka の eval bot とか、そういうのはたぶん問題ない
と思うんですが。
-- 
[田中 哲][たなか あきら][Tanaka Akira]

In This Thread