タグ

ruby-1.8に関するsaronpasuのブックマーク (3)

  • leyu乐鱼·(中国)官方网站-登录

    双壁波纹管 简称PE波纹管,80年代初在德国首先研制成功leyu乐鱼官网登录入口经过十多年的发展和完善,已经由单一的品种发展到完整的产品系列leyu乐鱼官网登录入口在生产工艺和使用技术上已经十分成熟leyu乐鱼官网登录入口由于其优异的性能和相对经济的造... HDPE双壁波纹管 这是一种以聚乙烯为原材料,经过挤出和特殊的成型工艺加工而成,内壁光滑,外壁为封闭波纹型的一种新型轻质管材,因采用了特殊的中空环形结构,具有优异的环刚度和良好的强度与韧性, 它... PVC-U双壁波纹管 也称作PVC-U双壁波纹管,是以聚氯乙烯为主要原料加工生产的内壁光滑、外壁波纹、內外壁中空的特殊管材leyu乐鱼官网登录入口该管材外型美观,结构独特,强度高,内壁光滑,摩擦阻力小,流通量大,基础不...

    leyu乐鱼·(中国)官方网站-登录
    saronpasu
    saronpasu 2009/07/09
    gemのruby1.9への対応状況
  • るびま

    saronpasu
    saronpasu 2009/07/09
    ruby1.9とか今後の話とか諸々あったようだ
  • BigDecimal の DoS 脆弱性

    Posted by maki on 10 Jun 2009 Ruby標準ライブラリの一つであるBigDecimalに、DoS(Denial Of Service)状態を引き起こしてしまう脆弱性が存在することが発見されました。 BigDecimalオブジェクトから浮動小数点数(Float)への変換に問題があり、攻撃者はsegmentation faultsを引き起こすことができます。 ActiveRecordライブラリはこのメソッドを使用しているため、多くのRailsアプリケーションはこの脆弱性の影響を受けます。しかしながら、これはRailsのみの問題ではなく、Rubyアプリケーション全体に影響の起こりうる問題です。 影響 攻撃者は巨大なBigDecimalの数値を変換することにより、DoS状態を引き起こすことができます。 その一例を以下に示します。 脆弱性の存在するバージョン 1.8系 1

    saronpasu
    saronpasu 2009/06/10
    rubyのセキュリティパッチ 1,8.6と1.8.7が対象。1.9は影響なし。186-p369, 187-p173
  • 1