[#44066] Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) — Urabe Shyouhei <shyouhei@...>
Hi all.
18 messages
2007/10/04
[#44067] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
— Takahiro Kambe <taca@...>
2007/10/04
こんにちは。
[#44068] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
— Shugo Maeda <shugo@...>
2007/10/04
前田です。
[#44075] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
— Takahiro Kambe <taca@...>
2007/10/05
In message <47049907.8010403@ruby-lang.org>
[#44071] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
— "NAKAMURA, Hiroshi" <nakahiro@...>
2007/10/04
Shugo Maeda wrote:
[#44073] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
— Shugo Maeda <shugo@...>
2007/10/04
前田です。
[#44082] Regexp.union([pattern, ...]) に騙されました — しん <dezawa@...>
出沢@神奈川です
5 messages
2007/10/05
[#44090] Windowsアプリにrubyを組み込んだときのエラーメッセージ — "湊大典" <minato.daisuke@...>
こんにちは。
19 messages
2007/10/07
[#44091] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— Nobuyoshi Nakada <nobu@...>
2007/10/09
なかだです。
[#44097] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "湊大典" <minato.daisuke@...>
2007/10/10
こんばんは、中田さん。
[#44098] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "U.Nakamura" <usa@...>
2007/10/10
こんにちは、なかむら(う)です。
[#44103] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "湊大典" <minato.daisuke@...>
2007/10/11
こんにちは、中村さん。
[#44104] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— Nobuyoshi Nakada <nobu@...>
2007/10/11
なかだです。
[#44105] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "湊大典" <minato.daisuke@...>
2007/10/12
そうなんですか。
[#44106] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "きむらこういち" <hogemuta@...>
2007/10/12
木村です。
[#44108] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— pegacorn <subscriber.jp@...>
2007/10/12
From: "きむらこういち" <hogemuta@gmail.com>
[#44109] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "Nobuyoshi Nakada" <nobu@...>
2007/10/13
なかだです。
[#44110] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— "きむらこういち" <hogemuta@...>
2007/10/13
木村です。
[#44114] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ
— SATOH Fumiyasu <fumiyas@...>
2007/10/13
さとうふみやす @ OSS テクノロジです。
[#44096] [ANN] Rails勉強会@東京 第23回のお知らせ — "MOROHASHI Kyosuke" <moronatural@...>
各位
1 message
2007/10/10
[#44122] 組み込みrubyでのsystemのバグ? — "湊大典" <minato.daisuke@...>
こんにちは。
6 messages
2007/10/17
[#44125] ruby-tk with tcltk8.5b1 — Ryutaro Amano <wn9r-amn@...>
天野竜太郎と申します。
14 messages
2007/10/19
[#44126] Re: ruby-tk with tcltk8.5b1
— Hidetoshi NAGAI <nagai@...>
2007/10/19
永井@知能.九工大です.
[#44129] Re: ruby-tk with tcltk8.5b1
— Ryutaro Amano <wn9r-amn@...>
2007/10/19
[#44130] Re: ruby-tk with tcltk8.5b1
— Hidetoshi NAGAI <nagai@...>
2007/10/19
永井@知能.九工大です.
[#44135] Re: ruby-tk with tcltk8.5b1
— Ryutaro Amano <wn9r-amn@...>
2007/10/21
パッチを当てましたが、エラーになります。
[#44136] Re: ruby-tk with tcltk8.5b1
— Hidetoshi NAGAI <nagai@...>
2007/10/21
永井@知能.九工大です.
[#44137] Re: ruby-tk with tcltk8.5b1
— Ryutaro Amano <wn9r-amn@...>
2007/10/21
天野です。
[#44138] Re: ruby-tk with tcltk8.5b1
— Hidetoshi NAGAI <nagai@...>
2007/10/21
永井@知能.九工大です.
[#44147] 2個づつの組を作る方法のすべて — "142QN4969@..." <ohrs@...>
小原と申します。御世話になっています。
15 messages
2007/10/27
[#44161] Ruby公式ロゴコンテスト結果発表 — Yukihiro Matsumoto <matz@...>
Rubyアソシエーション理事長のまつもと ゆきひろです。
4 messages
2007/10/30
[ruby-list:44101] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)
From:
"NAKAMURA, Hiroshi" <nakahiro@...>
Date:
2007-10-11 02:22:49 UTC
List:
ruby-list #44101
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 [ruby-talk:272573]で"it's your business"と言ったし、必要な情報は全て提供 しているので、残りの判断は任せています。が、卜部さんとこで議論が止まって やまだあきらさんも困ってるようなので、繰り返しの説明。 Urabe Shyouhei wrote: >> 了解です。ただし、「警告だけ出る状態を採用」のことを、「脆弱性を修正しま >> した」と呼ぶのは問題でしょう。 > > んー、私の方が理解が足りてないとかでひょっとしてはずしてたら大変申し訳な > いのですが、RFC2818における3.1. Server Identityの > >> If the hostname is available, the client MUST check it against the >> server's identity as presented in the server's Certificate message, >> in order to prevent man-in-the-middle attacks. > を、これまではVERIFY_PEERにおいても満たしていませんでしたが、今回 > 1.8.5/1.8.6でもVERIFY_PEERな場合において満たすようになったと思うのです > が、これは修正と呼ぶには弱いんでしょうか。 上記「MUST check」の内容は、引用部分の少し後ろに、より具体的に書いてあり ます。そして現行1.8.5/1.8.6が、そのうちの"SHOULD"を無視しているというの は、[ruby-list:44071] [ruby-talk:272573]で指摘した通り(卜部さんのリリー ス告知への最初の返信)。というわけで、RFC2818の3.1を「満たすようになっ た」とは思わないし、「脆弱性を修正しました」と呼ぶのは問題、という認識も 変わりません。 とはいえ、"互換性"のため、卜部さんの判断で"SHOULD"を無視するのは、それは それで判断ですからよいでしょう。ただしruby_1_8は既にSHOULDを満たすように 変更しているので、1.8.7では変更になります。 -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.5 (Cygwin) iQEVAwUBRw2JVR9L2jg5EEGlAQKahAf+O7cy52+rqu8V5ARxbsRLBhYGuZjIe0nL P9lP5hb6ZRCXT/kB9+JZqogDC3g3pUUf3hzN3KeUL74GkVbHIBDbJMZBHGIMm03N UJ4GiDavpDKUXvPwVei7YrPabFOXynhl3RI9bnFaePr3xzTXchQZL1XfHBohv1Rw 7IDNHM4wE60GHAWDKu9wi90mluYF9UbCA6tM2TDs2Z9IqU6Ss/t686o/p4CaDIsH bOPgcJSSZXb5mFAPuiZ6F9QBamuAwnvBrg4LKWwneqZZwLRJ9C9T1MjUHu36xcpY 6Yv3+fKqCY2NBvJJApNrVSqg1AHCgXH8sv0uKreS+o5dVt0oIAXC/Q== =h6hC -----END PGP SIGNATURE-----