タグ

Appleとrubyに関するmrknのブックマーク (2)

  • ポケットを空にして。(2010-08-29)

    「人の心に残るというのが大事」と言う話。 何か連絡がある場合はメールでどうぞ(過去の日記へのツッコミは基的にみていません) プレゼントは随時受け付けております :-) ここ最近のツッコミ/トラックバックリスト。 @nahi (09-09) ■ webrick 話の続き→担当者編 とりあえず、opensource@apple.com にメールを送ってみたが、1週間ほどたったが反応がないので悲しい。 それとは別にMacRubyというページを見つけたので、そちらのソースを見ると…あれ、subversionのtrunkでも直ってないな、というのを見つける。コンタクトアドレスの一つである twitter のアカウントに DM してみたところ、別アカウントから直したよーと返事がきた。ちょうどいいや、と思いLaurent Sansonettiさんに色々質問。 It was a communicatio

    ポケットを空にして。(2010-08-29)
  • Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー

    はい、Ruby 1.9.2がリリースされましたね。このバージョンではWEBrick にゼロデイ攻撃可能な脆弱性 - スラッシュドット・ジャパンで紹介されている脆弱性が僕が書いたパッチで修正されているわけなのですけど、そもそもなんで僕が修正しているのか、って顛末がわりと面白いので紹介します。 Apple、upstreamに報告してくれないまま脆弱性をCVEに届け出る upstreamに連絡が来ないまま脆弱性が公開される ruby-devにAppleが書いたと思われるパッチが貼られる(Appleでない人間によって) パッチのライセンスが不明なので取り込めない ライセンスを問い合わせるAppleの窓口が不明なので問い合わせもできない ruby-devを読んだ人はライセンス上安全なパッチを書けない 脆弱性だから話は非公開に進めたい yuguiさんがruby-devを読んでない僕に書かせることにする

    Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー
  • 1