日本Ruby会議2008チケット発売開始

5月10日より日本Ruby会議2008チケットの発売が開始されました。

日本Ruby会議は、日本でのRubyに関する単独のイベントとしては最大規模のものであり、今年は6月20日、21日、22日の3日間にわたり、つくば国際会議場にて開催されます。 今回は会場も大ホールと多目的ホールに分かれ、昨年以上の規模で行う予定です(チケットが必要となるのは大ホールでの企画で、多目的ホールへの入場はチケット不要です)。

より詳しい情報は日本Ruby会議2008のサイトをご覧ください。みなさまの参加を心よりお待ちしております。

Ruby 1.8.7-preview2 公開

[ruby-dev:34462]にて、MUSHAさんより、 ruby 1.8.7 preview2 を公開したとのアナウンスがありました。

ソースコードは以下のURLから入手可能です。

チェックサムは以下のとおりです。

  • MD5 (ruby-1.8.7-preview2.tar.bz2) = aea3c408133a4a292198afa4b6b73af4
  • SHA256 (ruby-1.8.7-preview2.tar.bz2) = d02c1d22bff5c8365aa4adb25387950c0b58206a18cb18afcc4f2bd9401997e5
  • SIZE (ruby-1.8.7-preview2.tar.bz2) = 4013909
  • MD5 (ruby-1.8.7-preview2.tar.gz) = 776ca41fbc0b5c8d83c184cc79c3b622
  • SHA256 (ruby-1.8.7-preview2.tar.gz) = e969a88f91b26033e32f103e2db352d34a604c826789a1eb748fcb971fc9f602
  • SIZE (ruby-1.8.7-preview2.tar.gz) = 4714063
  • MD5 (ruby-1.8.7-preview2.zip) = b70c39942184101f6f3a9cd1eb245a12
  • SHA256 (ruby-1.8.7-preview2.zip) = 719ab45df2ca80bebf6e5e722778126f648e41a114d0d055a07837bb6fe55ee5
  • SIZE (ruby-1.8.7-preview2.zip) = 5797584

続きを読む…

WEBrickの非公開ファイルにアクセスされる脆弱性について

Rubyに標準で添付されているWEBrickライブラリにおいて、 このライブラリに含まれるローカルファイルシステム上のファイル (およびディレクトリ)を公開する機能を使用した場合に、公開を意 図していないリソースにアクセスが可能となる問題が発見されました。

特に、Windowsでこの機能を利用した場合には、ディレクトリトラ バーサルにより、プロセスの権限で読み取り可能な任意のファイル に対するアクセスが可能となります。

続きを読む…