[ruby-list:50620] [ANN] Ruby 2.4.3, 2.3.6 and 2.2.9 Released with several security fixes
From:
"U.NAKAMURA" <usa@...>
Date:
2017-12-14 18:17:11 UTC
List:
ruby-list #50620
こんにちは、なかむら(う)です。 Ruby の各安定版ブランチから、Ruby 2.4.3・Ruby 2.3.6・Ruby 2.2.9 が それぞれリリースされました。 入手方法および詳細については、それぞれ以下の URL をご参照ください。 * [Ruby 2.4.3 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-4-3-released/) * [Ruby 2.3.6 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-3-6-released/) * [Ruby 2.2.9 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-2-9-released/) 今回のリリースには、複数の脆弱性対応が含まれています。 詳細については、それぞれ以下の URL をご参照ください。 * [CVE-2017-17405: Net::FTP におけるコマンドインジェクション](/ja/news/2017/12/14/net-ftp-command-injection-cve-2017-17405/)への対応 * [RubyGems における安全でないオブジェクトの逆シリアル化の脆弱性](http://blog.rubygems.org/2017/10/09/unsafe-object-deserialization-vulnerability.html)への対応 ユーザー各位におかれましては、速やかにお手元の Ruby を更新されるよう 強くお勧めします。 それでは。 -- U.Nakamaura <usa@garbagecollect.jp>