[ruby-list:50620] [ANN] Ruby 2.4.3, 2.3.6 and 2.2.9 Released with several security fixes

From: "U.NAKAMURA" <usa@...>
Date: 2017-12-14 18:17:11 UTC
List: ruby-list #50620
こんにちは、なかむら(う)です。

Ruby の各安定版ブランチから、Ruby 2.4.3・Ruby 2.3.6・Ruby 2.2.9 が
それぞれリリースされました。
入手方法および詳細については、それぞれ以下の URL をご参照ください。

* [Ruby 2.4.3 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-4-3-released/)
* [Ruby 2.3.6 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-3-6-released/)
* [Ruby 2.2.9 リリース](https://www.ruby-lang.org/ja/news/2017/12/14/ruby-2-2-9-released/)


今回のリリースには、複数の脆弱性対応が含まれています。
詳細については、それぞれ以下の URL をご参照ください。

* [CVE-2017-17405: Net::FTP におけるコマンドインジェクション](/ja/news/2017/12/14/net-ftp-command-injection-cve-2017-17405/)への対応
* [RubyGems における安全でないオブジェクトの逆シリアル化の脆弱性](http://blog.rubygems.org/2017/10/09/unsafe-object-deserialization-vulnerability.html)への対応


ユーザー各位におかれましては、速やかにお手元の Ruby を更新されるよう
強くお勧めします。


それでは。
-- 
U.Nakamaura <usa@garbagecollect.jp>

In This Thread

Prev Next