[#42503] floatの値がずれる — Sato Hiroshi <hirocy.f01@...>
hirocyと申します.
33 messages
2006/07/04
[#42504] Re: floatの値がずれる
— rubikitch <rubikitch@...>
2006/07/04
From: Sato Hiroshi <hirocy.f01@plala.to>
[#42505] Re: floatの値がずれる
— Sato Hiroshi <hirocy.f01@...>
2006/07/04
hirocyです.るびきちさん,ありがとうございます.
[#42506] Re: floatの値がずれる
— Sato Hiroshi <hirocy.f01@...>
2006/07/04
続けてですみません.hirocyです.
[#42509] Re: float の値がずれる
— Shin-ichiro HARA <sinara@...>
2006/07/04
原です。
[#42536] Array#default — take_tk <ggb03124@...>
たけ(tk)です
16 messages
2006/07/06
[#42544] Re: Array#default
— Yukihiro Matsumoto <matz@...>
2006/07/06
まつもと ゆきひろです
[#42569] JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表 — Takahiro Kambe <taca@...>
こんばんは。
19 messages
2006/07/11
[#42570] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Yukihiro Matsumoto <matz@...>
2006/07/11
まつもと ゆきひろです
[#42572] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Takahiro Kambe <taca@...>
2006/07/11
In message <1152619872.835566.21152.nullmailer@x31.priv.netlab.jp>
[#42575] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Yukihiro Matsumoto <matz@...>
2006/07/11
まつもと ゆきひろです
[#42578] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Kazuhiko <kazuhiko@...>
2006/07/12
かずひこです。
[#42579] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Tanaka Akira <akr@...>
2006/07/12
In article <87irm334qa.wl%kazuhiko@fdiary.net>,
[#42592] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
— Takahiro Kambe <taca@...>
2006/07/19
こんばんは。
[#42599] includeされたmoduleからの定数参照 — 二宗 崇 <nisyu@...>
にしゅうです。
5 messages
2006/07/26
[#42608] Debug Assertion Failed! on stable-snapshot — Shusaku <tsyk@...>
Shusakuです。
5 messages
2006/07/28
[ruby-list:42579] Re: JVN、スクリプト言語「Ruby」の2件の脆弱性情報を公表
From:
Tanaka Akira <akr@...>
Date:
2006-07-12 03:19:06 UTC
List:
ruby-list #42579
In article <87irm334qa.wl%kazuhiko@fdiary.net>, Kazuhiko <kazuhiko@fdiary.net> writes: >> $SAFE=4に関連するものですから、問題になるのは >> >> * $SAFE=4のサンドボックスを使って >> * まったく信頼できないコードを動かしている >> >> ようなプログラムだけで、影響範囲は少ないと考えているからです。 >> 上記の条件を満たしつつ、古いバージョンで運用したいケースがあ >> りましたらご相談ください。 > > 現在公開されている情報から判断すると、例えば tDiary のホスティングサービ > スが上記の条件を満たすのではないかと懸念しています。 しばらく前から $SAFE=4 を使っているアプリケーションを探して いるのですが、tDiary の他には、 * Scriptroute http://www.usenix.org/events/usits03/tech/spring/spring_html/index.html * VikiWiki http://vikiwiki.net/ http://vikiwiki.net/index.cgi?p=PluginsPage Rubyスクリプトを実行するためのプラグイン あたりには信用できないコードを評価するケースあるのではないか と思っています。試していないので、もし該当しなかったらごめん なさい。 使ってはいるがコードを信用できないところからは与えられそうに ないというものもいくつかはあって、Hiki の cgi_conf の読み込 みとか、nadoka の eval bot とか、そういうのはたぶん問題ない と思うんですが。 -- [田中 哲][たなか あきら][Tanaka Akira]