タグ

Rubyとblogに関するgangubakoのブックマーク (2)

  • Rubricks Project

    結構致命的な脆弱性なんだけど、そんなに騒がれていないのは何故だろう。まぁ、おかげで攻撃を受ける前に全環境にパッチを当てることができた。商用環境を抱えるとこの辺の動きがどうしても鈍くなる。 まずはRuby公式の発表から。 REXMLのDoS脆弱性 DoS vulnerability in REXML ユーザから与えられたXMLを解析するようなアプリケーションをサービス不能(DoS)状態にすることができます。大部分のRailsアプリケーションはこの攻撃に対して脆弱です。 とある。わざとぼかしてあるのかもしれないが、これでは不十分。管理者が明示的にRailsデフォルトのある機能を無効にしていない限り、全てのRailsアプリケーションはこの攻撃に対して脆弱となっている。これはRails-1.1.6・1.2.6・2.1.0の各バージョンで確認できた。 世の中の九分九厘のRailsアプリケーションはパ

    Rubricks Project
  • tDiary.org

    tDiary 5.3.0 をリリースします。1年4ヶ月ぶりのリリースです。体に大きな変更・修正はありませんが、関連する重要ライブラリのアップデートが含まれています。 tDiary-5.2.4 リリース tDiary 5.2.4 をリリースします。体に大きな変更・修正はありませんが、関連する重要ライブラリのアップデートが含まれています。現在、複数の問題が指摘されているので、環境によっては動作しない可能性があり、今後のリリースで修正していく予定になっています。動作しない場合はむりをせず、 5.2.2ないし5.2.3を利用してください。 tDiary-5.2.3 リリース

  • 1