<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>ruby-langの最新ニュース</title>
    <link>http://www.ruby-lang.org/ja/feeds/news.rss/</link>
    <language>ja</language>
    <ttl>40</ttl>
    <description>ruby-langの最新ニュース</description>
    
    
        <item>
          <title>BigDecimal の DoS 脆弱性</title>
          <description>&lt;p&gt;Ruby標準ライブラリの一つであるBigDecimalに、DoS(Denial Of Service)状態を引き起こしてしまう脆弱性が存在することが発見されました。
BigDecimalオブジェクトから浮動小数点数(Float)への変換に問題があり、攻撃者はsegmentation faultsを引き起こすことができます。&lt;/p&gt;
&lt;p&gt;ActiveRecordライブラリはこのメソッドを使用しているため、多くのRailsアプリケーションはこの脆弱性の影響を受けます。しかしながら、これはRailsのみの問題ではなく、Rubyアプリケーション全体に影響の起こりうる問題です。&lt;/p&gt;
 &lt;h2&gt;影響&lt;/h2&gt;
&lt;p&gt;攻撃者は巨大なBigDecimalの数値を変換することにより、DoS状態を引き起こすことができます。
その一例を以下に示します。&lt;/p&gt;
&lt;pre&gt;
 BigDecimal(&quot;9E69999999&quot;).to_s(&quot;F&quot;)
&lt;/pre&gt;
&lt;h2&gt;脆弱性の存在するバージョン&lt;/h2&gt;
&lt;h3&gt;1.8系&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;1.8.6-p368 とそれ以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.7-p160 とそれ以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;1.9系&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;(1.9.1の全てのバージョンはこの問題の影響を受けません)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;解決方法&lt;/h2&gt;
&lt;h3&gt;1.8系&lt;/h3&gt;
&lt;p&gt;1.8.6-p369 または ruby-1.8.7-p174 にアップグレードしてください。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p369.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p369.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p174.tar.gz&quot;&gt;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p174.tar.gz&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;更新情報&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;Ruby 1.8.7-p173 には問題がありました。すでにダウンロード済みの場合は、より新しいバージョンを再度取得してください。なお Ruby 1.8.6-p369 にはこの問題はありません。&lt;/li&gt;
&lt;/ul&gt;
</description>
          <pubDate>Wed, 10 Jun 2009 01:20:42 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/06/10/dos-vulnerability-in-bigdecimal/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/06/10/dos-vulnerability-in-bigdecimal/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.1-p129リリース</title>
          <description>&lt;p&gt;Ruby 1.9.1-p129がリリースされました。&lt;/p&gt;&lt;p&gt;これはRuby 1.9.1のパッチレベルリリースです。いくつかのバグ修正と2つの脆
弱性修正が含まれます。脆弱性修正がありますので、すべてのRuby 1.9.1利用者
にアップグレードをお勧めします。&lt;/p&gt;&lt;h4&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;所在&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;所在&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.bz2&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   7183891 bytes
MD5:    6fa62b20f72da471195830dec4eb2013
SHA256: cb730f035aec0e3ac104d23d27a79aa9625fdeb115dae2295de65355f449ce27&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.gz&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   9034947 bytes
MD5:    c71f413514ee6341c627be2957023a5c
SHA256: 27b7a8ace1d17cec237020ae9355230b53f8c3875f8d942de903e7d58d14253b&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.zip&quot;&gt;&amp;lt;URL:http://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-p129.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   10299369 bytes
MD5:    156305e9633758eb60b419fabc33b6e4
SHA256: 6cbf0eda4ba0afedd8f0bd320e6a14f826149ef517d8bb967149af0558b0743b&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;h4&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;脆弱性&lt;/a&gt;&lt;/h4&gt;&lt;!-- RDLabel: &quot;脆弱性&quot; --&gt;&lt;ul&gt;
&lt;li&gt;$SAFE &amp;gt; 0 であっても DL::Function#call が汚染された引数をC関数に渡すこ
  とができていました。&lt;/li&gt;
&lt;li&gt;$SAFE &amp;gt; 0 であっても、DL::dlopen が汚染された名前でライブラリを開くこ
  とができていました。&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Tue, 12 May 2009 08:44:44 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/05/12/ruby-1-9-1-p129-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/05/12/ruby-1-9-1-p129-released/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.7-p160 リリース</title>
          <description>&lt;p&gt;Ruby 1.8.7-p160がリリースされました。(保守担当の卜部さんによるリリースアナウンス:&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45969&quot;&gt;[ruby-list:45969]&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;Ruby 1.8.7-p160は安定版であるruby 1.8.7の保守リリースです。
これは先日リリースされた1.8.6系列におけるp368の1.8.7系列版に相当するもので、前回リリース後に発見された多数のバグが修正されています。&lt;/p&gt;&lt;p&gt;今回のリリースのソースアーカイブは以下のURLから入手できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.tar.bz2&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p160.zip&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;それぞれのチェックサムは以下の通りです。&lt;/p&gt;&lt;pre&gt;MD5(ruby-1.8.7-p160.tar.gz)= 945398f97e2de6dd8ab6df68d10bb1a1
SHA256(ruby-1.8.7-p160.tar.gz)= 47c3d1ae6b3dbda230d04f258304516fc1da571fa757d5e1d8d0104b49045530
SIZE(ruby-1.8.7-p160.tar.gz)= 4818817

MD5(ruby-1.8.7-p160.tar.bz2)= f8ddb886b8a81cf005f53e9a9541091d
SHA256(ruby-1.8.7-p160.tar.bz2)= e524a086212d2142c03eb6b82cd602adcac9dcf8bf60049e89aa4ca69864984d
SIZE(ruby-1.8.7-p160.tar.bz2)= 4137518

MD5(ruby-1.8.7-p160.zip)= 06319bafa225df47fe26dfb52bc174a7
SHA256(ruby-1.8.7-p160.zip)= c56fefbb9e7e186bf9feeb864793ad2a53062ce871b47ab0170316e38f738995
SIZE(ruby-1.8.7-p160.zip)= 5876269&lt;/pre&gt;&lt;p&gt;変更点のリストは同梱のChangeLogを参照してください。
以下のURLでも参照することができます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_160/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_160/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Thu, 16 Apr 2009 00:34:57 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/04/16/ruby-1-8-7-p160-release/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/04/16/ruby-1-8-7-p160-release/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.6-p368 リリース</title>
          <description>&lt;p&gt;Ruby 1.8.6-p368がリリースされました。(保守担当の卜部さんによるリリースアナウンス:&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45951&quot;&gt;[ruby-list:45951]&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;Ruby 1.8.6-p368は、安定版であるruby 1.8.6の保守リリースです。
このリリースにはセグメンテーション違反を含む多数のバグの修正が盛り込まれています。
また、&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1558&quot;&gt;CVE-2007-1558&lt;/a&gt;および&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1447&quot;&gt;CVE-2008-1447&lt;/a&gt;に対する問題回避修正も含まれています。&lt;/p&gt;&lt;p&gt;なお、今回は1.8.7系については同時にはリリースされていませんが、近日中に残存する幾つかの問題を修正した上でリリースされる予定です。&lt;/p&gt;&lt;p&gt;今回のリリースのソースアーカイブは以下のURLから入手できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.tar.bz2&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p368.zip&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;それぞれのチェックサムは以下の通りです。&lt;/p&gt;&lt;pre&gt;MD5(ruby-1.8.6-p368.tar.gz)= 508bf1911173ac43e4e6c31d9dc36b8f
SHA256(ruby-1.8.6-p368.tar.gz)= cc8cad3edd02d8c2de3c63a7d8a5cb85af39766dd47360a9c0f26339b101e2a0
SIZE(ruby-1.8.6-p368.tar.gz)= 4602095

MD5(ruby-1.8.6-p368.tar.bz2)= 623447c6d8c973193aae565a5538ccfc
SHA256(ruby-1.8.6-p368.tar.bz2)= 1bd398a125040261f8e9e74289277c82063aae174ada9f300d2bea0a42ccdcc1
SIZE(ruby-1.8.6-p368.tar.bz2)= 3967709

MD5(ruby-1.8.6-p368.zip)= 3d301a4b1aded1922570585bbece2c29
SHA256(ruby-1.8.6-p368.zip)= 8ba4bfd14d2914bfe2c18ffa9da084234be978fd0eee654f7a5c732a1beb0246
SIZE(ruby-1.8.6-p368.zip)= 5619494&lt;/pre&gt;&lt;p&gt;変更点のリストは同梱のChangeLogを参照してください。
以下のURLでも参照することができます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6_368/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_6_368/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Thu, 02 Apr 2009 07:06:53 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/04/02/ruby-1-8-6-p368-release/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/04/02/ruby-1-8-6-p368-release/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.1 リリース!!</title>
          <description>&lt;p&gt;たいへんお待たせしました。Ruby 1.9.1 が、ついにリリースされました
(リリースについてのアナウンス:&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45836&quot;&gt;[ruby-list:45836]&lt;/a&gt;)。
本リリースは、Ruby 1.9系統の、初めての公式な安定版のリリースとなります。&lt;/p&gt;&lt;pre&gt;Ruby 1.9はRubyの新しい系統です。近代的に、高速に、文法も明確に、多言語化
され、多くの改善がなされました。Ruby 1.8系統は2003年以来利用され、多くの
素晴らしい製品を生み出しました。本日、1.9の歴史が始まります。
　——[ruby-list:45836]より引用&lt;/pre&gt;&lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;変更点&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;変更点&quot; --&gt;&lt;p&gt;Ruby 1.9.1は1.8から数多くの改良が加えられています。
1.8.7以来の主な変更点は下記URLから参照できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_9_1_0/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_9_1_0/NEWS&amp;gt;&lt;/a&gt; (英語)&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;また、1.9.1 RC2と比較しても、7つのバグが修正され、より安定度が増しています。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=11&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=11&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;もしバグや問題を発見なさいましたら、&lt;a href=&quot;http://redmine.ruby-lang.org&quot;&gt;公式課題追跡システム&lt;/a&gt;を通じてお知らせください。&lt;/p&gt;&lt;p&gt;(2009/02/01 追記) なお、Ruby 1.9.1で加えられた改良により、1.8で動いていたプログラムやライブラリが1.9で動かないことがあります。
その場合は、プログラムやライブラリを1.9に対応するよう修正するか、1.8の最新版である1.8.7の利用を検討してください。
1.8系の保守も、しばらくは継続される予定です。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;入手方法&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;入手方法&quot; --&gt;&lt;p&gt;ソースコードは以下のURLから入手できます。3種類のフォーマットから選んでください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   7190271 bytes
MD5:    0278610ec3f895ece688de703d99143e
SHA256: de7d33aeabdba123404c21230142299ac1de88c944c9f3215b816e824dd33321&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   9025004 bytes
MD5:    50e4f381ce68c6de72bace6d75f0135b
SHA256: a5485951823c8c22ddf6100fc9e10c7bfc85fb5a4483844033cee0fad9e292cc&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-p0.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   10273609 bytes
MD5:    3377d43b041877cda108e243c6b7f436
SHA256: 00562fce4108e5c6024c4152f943eaa7dcc8cf97d5c449ac102673a0d5c1943b&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Fri, 30 Jan 2009 18:03:07 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/01/30/ruby-1-9-1-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/01/30/ruby-1-9-1-released/</link>
        </item>
    
        <item>
          <title>サーバメンテナンスのお知らせ</title>
          <description>日本時間の2009/1/31 10:00-15:00の間、サーバメンテンスのためruby-lang.orgのサービスを停止します。
ご迷惑をおかけしますが、よろしくお願いします。 </description>
          <pubDate>Wed, 28 Jan 2009 07:41:02 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/01/28/20090131-server-maintenance/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/01/28/20090131-server-maintenance/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.1 RC2 公開</title>
          <description>&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45801&quot;&gt;[ruby-list:45801]&lt;/a&gt;にて、リリースマネージャのYuguiさんより、Ruby 1.9.1 RC2のリリースのアナウンスがありました。&lt;/p&gt;&lt;p&gt;ソースコードは以下のURLよりダウンロードできます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   7189157 bytes
MD5:    f113cec7a1a447243575d39ed611ddda
SHA256: acb5061123fa7170597e713ef773e21ddd9dd167f27aaae2c5440b5ec12df2ec&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   9027293 bytes
MD5:    7a2e4e16361ebf33b2032f366ceef785
SHA256: 195228054af5f557e407e88a8be1e35e6ea997132cd9e4e7d6ccacfc37fb04d7&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.1-rc2.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   10286594 bytes
MD5:    1160c08515904be2557eba9e5f8c89a3
SHA256: e8329729e5138ff45617d68a7f96cbe027da7967d64d8700944315fd145b5194&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;1.8.7からの変更点は以下のURLにあります。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_9_1_rc2/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_9_1_rc2/NEWS&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;1.9.1 RC1から修正された点は以下のURLにあります。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=7&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=7&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;いよいよ1.9.1の正式リリースが近づいていますが、正式リリース版の品質向上のため、ぜひこのRC2を試してみてください。
そして、バグやその他の問題を見つけた場合、下記URLの公式課題追跡システムよりご報告ください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org/projects/show/ruby-19&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org/projects/show/ruby-19&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Wed, 21 Jan 2009 19:26:15 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2009/01/21/ruby-1-9-1-rc2-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2009/01/21/ruby-1-9-1-rc2-released/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.1 RC1 公開とリリース前のプレビューのお願い</title>
          <description>&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45758&quot;&gt;[ruby-list:45758]&lt;/a&gt;にて、リリースマネージャのYuguiさんより、Ruby 1.9.1 RC1のリリースのアナウンスがありました。&lt;/p&gt;&lt;pre&gt;『これは、1.9系統初の安定版となるRuby 1.9.1のリリース候補
のようなものです。是非お試しになって、速度、文法の明瞭さ、
多言語化など改善されたRubyを体験してください。』
  ([ruby-list:45758]より)&lt;/pre&gt;&lt;p&gt;ソースコードは以下のURLよりダウンロードできます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   6181532 bytes
MD5:    d440c030131903e72a6152149a097af3
SHA256: 35acfb6b8d9dd9159ef308ac763c629092cda2e8c9f41254e72a7b9fa454c27f&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   7425278 bytes
MD5:    b145bc39667f27c018b188c812f07ca6
SHA256: a5d41b58bb9a379b3a98713c07a17757c853413104694036d9885559163f5518&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/ruby-1.9.1-rc1.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   8695438 bytes
MD5:    91ca7ebd3fe4ad577d08963e81e79c82
SHA256: c29f8eba5852e4245348ecd350ea58de794a3c4f36b69177843a81f848dcc6ef&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;また、artonさんより、MSwin32用インストールパッケージのアナウンスもありました&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45759&quot;&gt;[ruby-list:45759]&lt;/a&gt;。こちらは以下のURLよりダウンロードできます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;http://arton.no-ip.info/data/asr/Ruby-1.9.1.msi&quot;&gt;&amp;lt;URL:http://arton.no-ip.info/data/asr/Ruby-1.9.1.msi&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;SIZE:   9,917,440 bytes
MD5:    d160524af1cf859815bd09ac62f1977b&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;1.9.1 RC1までに修正・対応が行われた課題は、以下のURLより確認できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=9&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=9&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;RC1ではまだ対応が行われていない課題は、以下のURLです。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=7&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org/projects/ruby-19/issues?query_id=7&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;それ以外に、RC1を使ってバグや問題に遭遇した場合は、課題追跡システムを使ってお知らせください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://redmine.ruby-lang.org&quot;&gt;&amp;lt;URL:http://redmine.ruby-lang.org&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;みなさまのご協力を心よりお待ちしています。&lt;/p&gt; </description>
          <pubDate>Wed, 31 Dec 2008 07:52:22 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/12/31/ruby-1-9-1-rc1-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/12/31/ruby-1-9-1-rc1-released/</link>
        </item>
    
        <item>
          <title>REXMLのDoS脆弱性</title>
          <description>&lt;p&gt;Rubyの標準ライブラリに含まれているREXMLに、DoS脆弱性が発見されました。
XML entity explosion attackと呼ばれる攻撃手法により、ユーザから与えられ
たXMLを解析するようなアプリケーションをサービス不能(DoS)状態にすること
ができます。&lt;/p&gt;&lt;p&gt;Railsはデフォルトの状態でユーザから与えられたXMLを解析するため、大部分の
Railsアプリケーションはこの攻撃に対して脆弱です。&lt;/p&gt; &lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;影響&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;影響&quot; --&gt;&lt;p&gt;攻撃者は、以下のように再帰的にネストした実体参照を含むXML文書をREXMLに
解析させることにより、サービス不能(DoS)状態を引き起こすことができます。&lt;/p&gt;&lt;pre&gt;&amp;lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot;?&amp;gt;
&amp;lt;!DOCTYPE member [
  &amp;lt;!ENTITY a &quot;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&quot;&amp;gt;
  &amp;lt;!ENTITY b &quot;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&amp;amp;c;&quot;&amp;gt;
  &amp;lt;!ENTITY c &quot;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&amp;amp;d;&quot;&amp;gt;
  &amp;lt;!ENTITY d &quot;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&amp;amp;e;&quot;&amp;gt;
  &amp;lt;!ENTITY e &quot;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&amp;amp;f;&quot;&amp;gt;
  &amp;lt;!ENTITY f &quot;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&amp;amp;g;&quot;&amp;gt;
  &amp;lt;!ENTITY g &quot;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&quot;&amp;gt;
]&amp;gt;
&amp;lt;member&amp;gt;
&amp;amp;a;
&amp;lt;/member&amp;gt;&lt;/pre&gt;&lt;h2&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;脆弱性の存在するバージョン&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;脆弱性の存在するバージョン&quot; --&gt;&lt;h3&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8系&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;&lt;ul&gt;
&lt;li&gt;1.8.6-p287以前のすべてのバージョン&lt;/li&gt;
&lt;li&gt;1.8.7-p72以前のすべてのバージョン&lt;/li&gt;
&lt;/ul&gt;&lt;h3&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;1.9系&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;&lt;ul&gt;
&lt;li&gt;すべてのバージョン&lt;/li&gt;
&lt;/ul&gt;&lt;h2&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;対処方法&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;対処方法&quot; --&gt;&lt;p&gt;問題を修正するためのモンキーパッチ(実行時にライブラリを修正するパッチ)をダウンロードしてください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ruby-lang.org/security/20080823rexml/rexml-expansion-fix2.rb&quot;&gt;&amp;lt;URL:http://www.ruby-lang.org/security/20080823rexml/rexml-expansion-fix2.rb&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;REXMLを使用する前にrexml-expansion-fix2.rbをロードするように、あなたのアプリケーションを修正してください。&lt;/p&gt;&lt;pre&gt;require &quot;rexml-expansion-fix2&quot;
...
doc = REXML::Document.new(str)
...&lt;/pre&gt;&lt;p&gt;Railsアプリケーションを利用している場合、rexml-expansion-fix2.rbをロード
パス上のディレクトリ(たとえばRAILS_ROOT/lib/)にコピーし、次のような行を
config/environment.rbに追加してください。&lt;/p&gt;&lt;pre&gt;require &quot;rexml-expansion-fix2&quot;&lt;/pre&gt;&lt;p&gt;Rails 2.1以降の場合、rexml-expansion-fix2.rbを
RAILS_ROOT/config/initializersにコピーするだけで自動的にロードされます。&lt;/p&gt;&lt;p&gt;デフォルトでは、XML実体参照の展開は10000回に制限されます。
この値は、REXML::Document.entity_expansion_limit=により変更可能です。&lt;/p&gt;&lt;pre&gt;REXML::Document.entity_expansion_limit = 1000&lt;/pre&gt;&lt;p&gt;この修正はgemパッケージとして提供され、Railsの将来のバージョンで利用さ
れるようになる予定ですが、ただちに対策されることを推奨します。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;クレジット&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;クレジット&quot; --&gt;&lt;p&gt;この脆弱性はACROS SecurityのLuka Treiber氏とMitja Kolsek氏により
Ruby Security Teamに報告されました。&lt;/p&gt;&lt;p&gt;脆弱性を修正するためのモンキーパッチはRails Core TeamのMichael
Koziarski氏により作成されました。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;変更履歴&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;変更履歴&quot; --&gt;&lt;ul&gt;
&lt;li&gt;2008-08-29 18:53 +09:00 Rails固有の問題との誤解を与えないように概要を修正しました。&lt;/li&gt;
&lt;li&gt;2008-11-09 12:40 +09:00 &lt;a href=&quot;http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=502535&quot;&gt;モンキーパッチのバグ&lt;/a&gt;を修正しました。&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Sat, 23 Aug 2008 07:56:39 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/08/23/dos-vulnerability-in-rexml/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/08/23/dos-vulnerability-in-rexml/</link>
        </item>
    
        <item>
          <title>プラットフォームメンテナ募集のお知らせ</title>
          <description>&lt;p&gt;Rubyコア開発陣はいくつかのプラットフォームにおけるRuby 1.9のメンテナを募集しています。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;メンテナを募集しているプラットフォーム&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;メンテナを募集しているプラットフォーム&quot; --&gt;&lt;ul&gt;
&lt;li&gt;cygwin&lt;/li&gt;
&lt;li&gt;Interix&lt;/li&gt;
&lt;li&gt;Itanium platforms (Windows, GNU/Linux, ...)&lt;/li&gt;
&lt;li&gt;PPC platforms&lt;/li&gt;
&lt;li&gt;x64 GNU/Linux&lt;/li&gt;
&lt;li&gt;*BSD&lt;/li&gt;
&lt;li&gt;BeOS (Haiku)&lt;/li&gt;
&lt;li&gt;OpenVMS&lt;/li&gt;
&lt;li&gt;WinCE&lt;/li&gt;
&lt;li&gt;OS/2&lt;/li&gt;
&lt;li&gt;bcc32&lt;/li&gt;
&lt;li&gt;Classic MacOS&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;メンテナにお願いしたいのは次の内容です。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;ruby-core@ruby-lang.org と ruby-dev@ruby-lang.org を購読する&lt;/li&gt;
&lt;li&gt;そのプラットフォームが pthread 実装を持っていない場合は thread_{win32, pthread}.c を移植する。&lt;/li&gt;
&lt;li&gt;その他のビルドエラーやプラットフォーム固有の問題を解決する&lt;/li&gt;
&lt;li&gt;日々Rubyのtrunkをビルド・テストする&lt;/li&gt;
&lt;li&gt;12月20日までに&quot;make test-all&quot;に成功するように努力する&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;もしお願いできますなら、ruby-dev@ruby-lang.org にメールを送って立候補してください。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;危機に瀕するプラットフォーム&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;危機に瀕するプラットフォーム&quot; --&gt;&lt;p&gt;次のプラットフォームではかつてRubyがメンテナンスされていましたが今はされていません。誰かがメンテナにならない限りRuby 1.9はそのプラットフォームで
は動作しなくなるでしょう。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;OpenVMS&lt;/li&gt;
&lt;li&gt;WinCE&lt;/li&gt;
&lt;li&gt;OS/2&lt;/li&gt;
&lt;li&gt;Classic MacOS&lt;/li&gt;
&lt;li&gt;bcc32&lt;/li&gt;
&lt;li&gt;djgpp&lt;/li&gt;
&lt;li&gt;human68k&lt;/li&gt;
&lt;/ul&gt;&lt;h2&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;参考&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;参考&quot; --&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45267&quot;&gt;[ruby-list:45267]&lt;/a&gt; [ANN] Ruby 1.9.0-3リリース&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45345&quot;&gt;[ruby-list:45345]&lt;/a&gt; 「サポートレベル」の定義、1.9.1のサポート予定プラットフォーム、メンテナ募集&lt;/li&gt;
&lt;/ul&gt; </description>
          <pubDate>Wed, 20 Aug 2008 06:34:27 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/08/20/seeking-platform-maintainers/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/08/20/seeking-platform-maintainers/</link>
        </item>
    
    
  </channel>
</rss>
