<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>ruby-langの最新ニュース</title>
    <link>http://www.ruby-lang.org/ja/feeds/news.rss/</link>
    <language>ja</language>
    <ttl>40</ttl>
    <description>ruby-langの最新ニュース</description>
    
    
        <item>
          <title>Rubyに複数の脆弱性</title>
          <description>&lt;p&gt;Rubyに複数の脆弱性が発見されました。最新バージョンへのアップグレードを推奨します。&lt;/p&gt; &lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;詳細&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;詳細&quot; --&gt;&lt;p&gt;以下のような脆弱性が発見されました。&lt;/p&gt;&lt;h3&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;セーフレベルの脆弱性&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;セーフレベルの脆弱性&quot; --&gt;&lt;p&gt;セーフレベルにいくつかの脆弱性が発見されました。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;p&gt;untrace_varがセーフレベル4で実行可能です。&lt;/p&gt;
&lt;pre&gt;trace_var(:$VAR) {|val| puts &quot;$VAR = #{val}&quot; }

Thread.new do
 $SAFE = 4
 eval %q{
   proc = untrace_var :$VAR
   proc.first.call(&quot;aaa&quot;)
 }
end.join&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;$PROGRAM_NAMEがセーフレベル4で変更可能です。&lt;/p&gt;
&lt;pre&gt;Thread.new do
 $SAFE = 4
 eval %q{$PROGRAM_NAME.replace &quot;Hello, World!&quot;}
end.join

$PROGRAM_NAME #=&amp;gt; &quot;Hello, World!&quot;&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;安全でないメソッドがセーフレベル1〜3で呼び出される可能性があります。&lt;/p&gt;
&lt;pre&gt;class Hello
 def world
   Thread.new do
     $SAFE = 4
     msg = &quot;Hello, World!&quot;
     def msg.size
       self.replace self*10 # replace string
       1 # return wrong size
     end
     msg
   end.value
 end
end

$SAFE = 1 # or 2, or 3
s = Hello.new.world
if s.kind_of?(String)
 puts s if s.size &amp;lt; 20 # print string which size is less than 20
end&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Syslogの操作がセーフレベル4で実行可能です。&lt;/p&gt;
&lt;pre&gt;require &quot;syslog&quot;

Syslog.open

Thread.new do
 $SAFE = 4
 eval %q{
   Syslog.log(Syslog::LOG_WARNING, &quot;Hello, World!&quot;)
   Syslog.mask = Syslog::LOG_UPTO(Syslog::LOG_EMERG)
   Syslog.info(&quot;masked&quot;)
   Syslog.close
 }
end.join&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;これらの脆弱性は山口慶太さんによって報告されました。&lt;/p&gt;&lt;h3&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;WEBrickのDoS脆弱性&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;WEBrickのDoS脆弱性&quot; --&gt;&lt;p&gt;WEBrick::HTTP::DefaultFileHandlerには、
WEBrick::HTTPUtils.split_header_valueの正規表現のバックトラックのため、
リクエストの処理に指数関数的時間を要する欠陥があります。&lt;/p&gt;&lt;p&gt;攻撃可能なサーバの例:&lt;/p&gt;&lt;pre&gt;require 'webrick'
WEBrick::HTTPServer.new(:Port =&amp;gt; 2000, :DocumentRoot =&amp;gt; &quot;/etc&quot;).start&lt;/pre&gt;&lt;p&gt;攻撃の例:&lt;/p&gt;&lt;pre&gt;require 'net/http'
res = Net::HTTP.start(&quot;localhost&quot;, 2000) { |http|
  req = Net::HTTP::Get.new(&quot;/passwd&quot;)
  req['If-None-Match'] = %q{meh=&quot;&quot;} + %q{foo=&quot;bar&quot; } * 100
  http.request(req)
}
p res&lt;/pre&gt;&lt;p&gt;このリクエストの処理は実質的には終了しません。&lt;/p&gt;&lt;p&gt;この脆弱性はChristian Neukirchenさんによって報告されました。&lt;/p&gt;&lt;h3&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;dlの汚染チェックの欠如&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;dlの汚染チェックの欠如&quot; --&gt;&lt;p&gt;dlはオブジェクトの汚染フラグをチェックしないため、攻撃者に危険な関数の実行を許してしまう可能性があります。&lt;/p&gt;&lt;pre&gt;require 'dl'
$SAFE = 1
h = DL.dlopen(nil)
sys = h.sym('system', 'IP')
uname = 'uname -rs'.taint
sys[uname]&lt;/pre&gt;&lt;p&gt;この脆弱性はsheepmanさんによって報告されました。&lt;/p&gt;&lt;h3&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;resolv.rbのDNSスプーフィング脆弱性&lt;/a&gt;&lt;/h3&gt;&lt;!-- RDLabel: &quot;resolv.rbのDNSスプーフィング脆弱性&quot; --&gt;&lt;p&gt;resolv.rbには、リモートの攻撃者が偽造したDNS問い合わせの返答の受け入れを許す脆弱性があります。
この危険性は問い合わせのトランザクションID とソースポートのランダム化により低減できますが、resolv.rb ではどちらも行っていません。
修正により、それらのランダム化を行うようになります。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;参考: &lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1447&quot;&gt;CVE-2008-1447&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;この脆弱性は田中哲さんによって報告されました。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;脆弱性の存在するバージョン&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;脆弱性の存在するバージョン&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.8.5以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.6-p285以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.7-p70以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;1.9系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;r18423以前の全てのリビジョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;h2&gt;&lt;a name=&quot;label-8&quot; id=&quot;label-8&quot;&gt;各バージョンでの対応方法&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;各バージョンでの対応方法&quot; --&gt;&lt;p&gt;各バージョンでの対応方法を以下に記載します。&lt;/p&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-9&quot; id=&quot;label-9&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
1.8.6-p286または1.8.7-p71に更新してください。
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p286.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p286.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;(md5: 797ea136fe43e4286c9362ee4516674e,
sha256: 1774de918b156c360843c1b68690f5f57532ee48ff079d4d05c51dace8d523ed,
size: 4590373)&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p71.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p71.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;(md5: 721741d1e0785a0b6b9fb07d55184908,
sha256: 30ec4298e9ac186a2fe1a94362919ba805538252b707f3aadae1938429269c1a,
size: 4805478)&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-10&quot; id=&quot;label-10&quot;&gt;1.9 series&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9 series&quot; --&gt;
&lt;dd&gt;
&lt;p&gt;Subversionで最新版をチェックアウトしてください。&lt;/p&gt;
&lt;pre&gt;$ svn co http://svn.ruby-lang.org/repos/ruby/trunk ruby&lt;/pre&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;p&gt;Rubyのパッケージを配布している各ベンダから、この脆弱性を修正した版のパッケージが提供されている場合もあります。詳細については各ベンダにお問い合わせください。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-11&quot; id=&quot;label-11&quot;&gt;クレジット&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;クレジット&quot; --&gt;&lt;p&gt;これらの脆弱性は山口慶太さん・Christian Neukirchenさん・sheepmanさん・田中哲さんにより
Ruby Security Teamに報告されました。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-12&quot; id=&quot;label-12&quot;&gt;変更履歴&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;変更履歴&quot; --&gt;&lt;ul&gt;
&lt;li&gt;2007-08-08 12:24 +09:00 ruby 1.9のリビジョン番号を修正しました。&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Fri, 08 Aug 2008 02:59:40 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/08/08/multiple-vulnerabilities-in-ruby/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/08/08/multiple-vulnerabilities-in-ruby/</link>
        </item>
    
        <item>
          <title>任意のコードが実行される脆弱性について</title>
          <description>&lt;p&gt;信頼できない入力がRubyプログラムの入力として与えられた場合に、DoS攻撃を受け
たり、任意のコードが実行される脆弱性が発見されました。&lt;/p&gt; &lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;影響&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;影響&quot; --&gt;&lt;p&gt;攻撃者に以下の脆弱性を利用されることにより、DoS攻撃を受けたり、任意のコード
が実行される危険性があります。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2662&quot;&gt;CVE-2008-2662&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2663&quot;&gt;CVE-2008-2663&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2725&quot;&gt;CVE-2008-2725&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2726&quot;&gt;CVE-2008-2726&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2664&quot;&gt;CVE-2008-2664&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;h2&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;脆弱性の存在するバージョン&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;脆弱性の存在するバージョン&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.8.4以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.5-p230以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.6-p229以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.7-p21以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;1.9系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.9.0-1以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;h2&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;各バージョンでの対応方法&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;各バージョンでの対応方法&quot; --&gt;&lt;p&gt;各バージョンでの対応方法を以下に記載します。&lt;/p&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
1.8.5-p231または1.8.6-p230・1.8.7-p22に更新してください。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p231.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p231.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: e900cf225d55414bffe878f00a85807c)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p230.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p230.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: 5e8247e39be2dc3c1a755579c340857f)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p22.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p22.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: fc3ede83a98f48d8cb6de2145f680ef2)&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;1.9系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;
&lt;dd&gt;
1.9.0-2に更新してください。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-2.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-2.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: 2a848b81ed1d6393b88eec8aa6173b75)&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;p&gt;これらのバージョンでは、&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1891&quot;&gt;CVE-2008-1891&lt;/a&gt;のWEBrickの脆弱性も同時に修正しています。&lt;/p&gt;&lt;p&gt;Rubyのパッケージを配布している各ベンダから、この脆弱性を修正
した版のパッケージが提供されている場合もあります。詳細につい
ては各ベンダにお問い合わせください。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;クレジット&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;クレジット&quot; --&gt;&lt;p&gt;この脆弱性はApple Product SecurityのDrew Yao氏によりRuby Security Teamに報告されました。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-8&quot; id=&quot;label-8&quot;&gt;変更履歴&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;変更履歴&quot; --&gt;&lt;ul&gt;
&lt;li&gt;2008-06-21 00:32 +09:00  誤ったCVE ID(CVE-2008-2727・CVE-2008-2728)を削除しました。&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Fri, 20 Jun 2008 12:54:52 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/06/20/arbitrary-code-execution-vulnerabilities/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/06/20/arbitrary-code-execution-vulnerabilities/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.7-p17 リリース</title>
          <description>&lt;p&gt;先日リリースされたRuby 1.8.7のアップデートである、Ruby 1.8.7-p17がリリースされました。(リリースについてのアナウンス:&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/45021&quot;&gt;[ruby-list:45021]&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;ソースファイルは以下のURLから入手できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;Ruby 1.8.7-p17
&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.tar.bz2&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;(md5: 4bbcf952fad200f4d265cb77a123d2fc,
 sha256: f205c586764ffbd944b4ec6439bd08286e3e7b27bc9448e74949e76c63f6016b,
 size: 4114057)&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.tar.gz&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;(md5: 5b4bf50111d037aab6ea9ce1ad54e6ed,
 sha256: f0b1f4eeeffb8a4a5c9f10ec657f55e5ccbfc85583f546131a0d4d70cfbb317d,
 size: 4803589)&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-p17.zip&amp;gt;&lt;/a&gt;&lt;/p&gt;
&lt;pre&gt;(md5: 19255930b0e955c2287bf940db35ca38,
 sha256: 58639c0d444782f3af9e45f90ff8b4d8047032b12e87d82fbcd4c608e43030d8,
 size: 5879852)&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;今回のリリースは、Ruby 1.8.7のリリース後に見つかった問題の修正を目的としており、安定性と互換性が向上しています。
1.8.7 リリースを導入された方にはアップグレードを推奨します。&lt;/p&gt;&lt;p&gt;変更点のリストは同梱の NEWS または ChangeLog を参照してください。
以下のURLでも閲覧できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_17/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_17/NEWS&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_17/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_17/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Fri, 13 Jun 2008 05:16:32 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/06/13/ruby-1-8-7-p17-release/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/06/13/ruby-1-8-7-p17-release/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.7 リリース!</title>
          <description>&lt;p&gt;Ruby 1.8.7がリリースされました。 (リリースについてのアナウンス:&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-list/44986&quot;&gt;[ruby-list:44986]&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;ソースコードは以下のURLから入手できます。
3種類のフォーマットから選んでください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.bz2&amp;gt;&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;md5: f17f14c8d55e731b3ce1bc35c42f0a6c&lt;/li&gt;
&lt;li&gt;sha256: 65f2a862ba5e88bac7a78cff15bcb88d7534e741b51a1ffb79a0136c7041359a&lt;/li&gt;
&lt;li&gt;size: 4100024&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.gz&amp;gt;&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;md5: de906850f9a012c12ffc6e9f56fb1b66&lt;/li&gt;
&lt;li&gt;sha256: 600dccf13bca3e4179fa6ff554220ce4ba67ffc72bce1ac3bf74c2599c03a0ca&lt;/li&gt;
&lt;li&gt;size: 4799732&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.zip&amp;gt;&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;md5: 14d3eb37b32e4a26966bdd80f361ccd2&lt;/li&gt;
&lt;li&gt;sha256: 805987ad167d8f9cac90e4b9342686e96a7708664111be27a3c6d680ce21d6c1&lt;/li&gt;
&lt;li&gt;size: 5851408&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;　1.8.6 との互換性情報を含む変更点のリストは、同梱の NEWS および
ChangeLog を参照してください。以下のURLでも閲覧できます。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/NEWS&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;なお、本リリースからは、新たに&lt;a href=&quot;http://rubyspec.org/&quot;&gt;RubySpec&lt;/a&gt;を活用しての互換性の検証も行われています。&lt;/p&gt;&lt;p&gt;今後、 1.8.8 の開発とは別に「ruby_1_8_7」ブランチで
致命的な不具合とセキュリティ脆弱性の修正に絞った保守が行われ、
都度パッチリリースが公開されます。1.8.7 へのアップグレード後は
そちらのチェックもお願いします。&lt;/p&gt;</description>
          <pubDate>Sun, 01 Jun 2008 01:45:10 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/06/01/ruby-1-8-7-has-been-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/06/01/ruby-1-8-7-has-been-released/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.7-preview4 公開とリリース前最後のプレビューのお願い</title>
          <description>&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-dev/34848&quot;&gt;[ruby-dev:34848]&lt;/a&gt;にて、MUSHAさんより、
&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.tar.bz2&quot;&gt;ruby 1.8.7 preview4&lt;/a&gt;
を公開したとのアナウンスと、リリース前の最後のプレビューのお願いがありました。&lt;/p&gt;&lt;p&gt;ソースコードは以下のURLから入手可能です。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.tar.bz2&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview4.zip&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;チェックサムは以下のとおりです。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview4.tar.bz2) = f2093521a67983dd42776efc70fc0905&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview4.tar.bz2) = 9f81d584a5b1bda92d933c48a336edd0ce6818eaa3a4e95cab59a73c85a7b285&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview4.tar.bz2) = 4098091&lt;/li&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview4.tar.gz) = b983608947fac9a044ad8e6ee5c32479&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview4.tar.gz) = 9e45e09ae12e0bc0c89be20c588f26b0fdddf9f1bdb2d2b59ecedfbb7f1cec3c&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview4.tar.gz) = 4795826&lt;/li&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview4.zip) = 3c208e6f99cf7be80ed2e56a44fff337&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview4.zip) = 27cf4c38c2ff9ae6045f7eefcf5164a30a69b1042af64cf729dc180363e629f8&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview4.zip) = 5897462&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;1.8.7での変更点は、以下のページを参考にしてください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview4/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview4/NEWS&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview4/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview4/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;何か問題点等を見つけられた方は、ruby-dev MLか、下記のBTSの方まで、お早めにご連絡ください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://rubyforge.org/tracker/?atid=22040&amp;amp;group_id=426&amp;amp;func=browse&quot;&gt;&amp;lt;URL:http://rubyforge.org/tracker/?atid=22040&amp;amp;group_id=426&amp;amp;func=browse&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;なお、すでに報告済みで対応中の場合や、解決済みの場合もありますので、報告前に「Status」を「Any」にし、
全件表示をしてチェックしていただけると余計な作業が減ります。ご協力ください。&lt;/p&gt;&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-dev/34848&quot;&gt;[ruby-dev:34848]&lt;/a&gt;によれば、正式リリースは今月中になる予定です。不具合を修正する最後の機会に
なりますので、ご協力よろしくお願いします。&lt;/p&gt;</description>
          <pubDate>Tue, 27 May 2008 02:24:15 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/05/27/ruby-1-8-7-preview4-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/05/27/ruby-1-8-7-preview4-released/</link>
        </item>
    
        <item>
          <title>サーバメンテナンス</title>
          <description>ruby-lang.orgのSVN以外のサービスは、サーバメンテナンスのため、日本時間の2008年5月23日 11:00にしばらく停止します。
ご迷惑をおかけしますが、ご協力をお願いします。 </description>
          <pubDate>Thu, 22 May 2008 09:40:45 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/05/22/server-maintenance-20080523/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/05/22/server-maintenance-20080523/</link>
        </item>
    
        <item>
          <title>日本Ruby会議2008チケット発売開始</title>
          <description>&lt;p&gt;5月10日より&lt;a href=&quot;http://jp.rubyist.net/RubyKaigi2008/&quot;&gt;日本Ruby会議2008&lt;/a&gt;の&lt;a href=&quot;http://jp.rubyist.net/RubyKaigi2008/?BuyTicket&quot;&gt;チケットの発売が開始&lt;/a&gt;されました。&lt;/p&gt;&lt;p&gt;日本Ruby会議は、日本でのRubyに関する単独のイベントとしては最大規模のものであり、今年は6月20日、21日、22日の3日間にわたり、つくば国際会議場にて開催されます。
今回は会場も大ホールと多目的ホールに分かれ、昨年以上の規模で行う予定です（チケットが必要となるのは大ホールでの企画で、多目的ホールへの入場はチケット不要です）。&lt;/p&gt;&lt;p&gt;より詳しい情報は&lt;a href=&quot;http://jp.rubyist.net/RubyKaigi2008/&quot;&gt;日本Ruby会議2008のサイト&lt;/a&gt;をご覧ください。みなさまの参加を心よりお待ちしております。&lt;/p&gt; </description>
          <pubDate>Sat, 10 May 2008 08:54:18 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/05/10/rubykaigi2008-ticket-onsale/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/05/10/rubykaigi2008-ticket-onsale/</link>
        </item>
    
        <item>
          <title>Ruby 1.8.7-preview2 公開</title>
          <description>&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-dev/34462&quot;&gt;[ruby-dev:34462]&lt;/a&gt;にて、MUSHAさんより、
&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.bz2&quot;&gt;ruby 1.8.7 preview2&lt;/a&gt;
を公開したとのアナウンスがありました。&lt;/p&gt;&lt;p&gt;ソースコードは以下のURLから入手可能です。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.bz2&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.bz2&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.gz&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.zip&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7-preview2.tar.zip&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;チェックサムは以下のとおりです。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview2.tar.bz2) = aea3c408133a4a292198afa4b6b73af4&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview2.tar.bz2) = d02c1d22bff5c8365aa4adb25387950c0b58206a18cb18afcc4f2bd9401997e5&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview2.tar.bz2) = 4013909&lt;/li&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview2.tar.gz) = 776ca41fbc0b5c8d83c184cc79c3b622&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview2.tar.gz) = e969a88f91b26033e32f103e2db352d34a604c826789a1eb748fcb971fc9f602&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview2.tar.gz) = 4714063&lt;/li&gt;
&lt;li&gt;MD5 (ruby-1.8.7-preview2.zip) = b70c39942184101f6f3a9cd1eb245a12&lt;/li&gt;
&lt;li&gt;SHA256 (ruby-1.8.7-preview2.zip) = 719ab45df2ca80bebf6e5e722778126f648e41a114d0d055a07837bb6fe55ee5&lt;/li&gt;
&lt;li&gt;SIZE (ruby-1.8.7-preview2.zip) = 5797584&lt;/li&gt;
&lt;/ul&gt; &lt;p&gt;1.8.7での変更点は、以下のページを参考にしてください。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview2/NEWS&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview2/NEWS&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview2/ChangeLog&quot;&gt;&amp;lt;URL:http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7_preview2/ChangeLog&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;何か問題点等を見つけられた方は、ruby-dev MLか、下記のBTSの方まで、お早めにご連絡ください。よろしくお願いします。&lt;/p&gt;&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://rubyforge.org/tracker/?atid=22040&amp;amp;group_id=426&amp;amp;func=browse&quot;&gt;&amp;lt;URL:http://rubyforge.org/tracker/?atid=22040&amp;amp;group_id=426&amp;amp;func=browse&amp;gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
          <pubDate>Sat, 26 Apr 2008 04:16:06 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/04/26/ruby-1-8-7-preview2-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/04/26/ruby-1-8-7-preview2-released/</link>
        </item>
    
        <item>
          <title>WEBrickの非公開ファイルにアクセスされる脆弱性について</title>
          <description>&lt;p&gt;Rubyに標準で添付されている&lt;code&gt;WEBrick&lt;/code&gt;ライブラリにおいて、
このライブラリに含まれるローカルファイルシステム上のファイル
(およびディレクトリ)を公開する機能を使用した場合に、公開を意
図していないリソースにアクセスが可能となる問題が発見されました。&lt;/p&gt;&lt;p&gt;特に、Windowsでこの機能を利用した場合には、ディレクトリトラ
バーサルにより、プロセスの権限で読み取り可能な任意のファイル
に対するアクセスが可能となります。&lt;/p&gt; &lt;h2&gt;&lt;a name=&quot;label-0&quot; id=&quot;label-0&quot;&gt;影響&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;影響&quot; --&gt;&lt;p&gt;この脆弱性は以下の状況で発生します。&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;&lt;code&gt;WEBrick::HTTPServer.new&lt;/code&gt;の引数として、
      &lt;code&gt;:DocumentRoot&lt;/code&gt;を指定してファイルを公開する場合&lt;/li&gt;
&lt;li&gt;&lt;code&gt;WEBrick::HTTPServlet::FileHandler&lt;/code&gt;サーブレットを
      利用してファイルを公開する場合&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;この脆弱性は以下の環境で発生します。&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;パスの区切り文字としてバックスラッシュを使用できるシス
      テム(Windowsなど)&lt;/li&gt;
&lt;li&gt;ファイルにアクセスする際にパス名の大文字と小文字を区別
      しないファイルシステム(WindowsのNTFSやMacOSXのHFSなど)
      を利用しているシステム&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;この脆弱性により以下のような影響があります。&lt;/p&gt;&lt;ol&gt;
&lt;li&gt;&lt;p&gt;以下のようにURLにエンコードされたバックスラッシュ(\)を
      含めることにより、公開対象のディレクトリ以外のファイル
      にアクセスされる恐れがあります。
      これはWindowsのようにパスの区切り文字としてバックスラッ
      シュを使用するシステムに限ります。&lt;/p&gt;
&lt;p&gt;例:&lt;/p&gt;
&lt;pre&gt;http://[server]:[port]/..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c/boot.ini&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;FileHandler&lt;/code&gt;の設定項目の&lt;code&gt;:NondisclosureName&lt;/code&gt;
      で指定されたパターン(デフォルト値は&lt;code&gt;[&quot;.ht*&quot;, &quot;*~&quot;]&lt;/code&gt;)
      にマッチするファイルにアクセスされる恐れがあります。こ
      れは大文字・小文字を区別しないファイルシステムを利用し
      ている場合に限ります。&lt;/li&gt;
&lt;/ol&gt;&lt;h2&gt;&lt;a name=&quot;label-1&quot; id=&quot;label-1&quot;&gt;脆弱性の存在するバージョン&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;脆弱性の存在するバージョン&quot; --&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-2&quot; id=&quot;label-2&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.8.4以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.5-p114以前の全てのバージョン&lt;/li&gt;
&lt;li&gt;1.8.6-p113以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-3&quot; id=&quot;label-3&quot;&gt;1.9系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;
&lt;dd&gt;
&lt;ul&gt;
&lt;li&gt;1.9.0-1以前の全てのバージョン&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;h2&gt;&lt;a name=&quot;label-4&quot; id=&quot;label-4&quot;&gt;各バージョンでの対応方法&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;各バージョンでの対応方法&quot; --&gt;&lt;p&gt;各バージョンでの対応方法を以下に記載します。&lt;/p&gt;&lt;dl&gt;
&lt;dt&gt;&lt;a name=&quot;label-5&quot; id=&quot;label-5&quot;&gt;1.8系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.8系&quot; --&gt;
&lt;dd&gt;
1.8.5-p115または1.8.6-p114に更新してください。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p115.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-p115.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: 20ca6cc87eb077296806412feaac0356)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p114.tar.gz&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.6-p114.tar.gz&amp;gt;&lt;/a&gt;
      (md5sum: 500a9f11613d6c8ab6dcf12bec1b3ed3)&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;dt&gt;&lt;a name=&quot;label-6&quot; id=&quot;label-6&quot;&gt;1.9系&lt;/a&gt;&lt;/dt&gt;&lt;!-- RDLabel: &quot;1.9系&quot; --&gt;
&lt;dd&gt;
以下のパッチを適用してください。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-1-webrick-vulnerability-fix.diff&quot;&gt;&amp;lt;URL:ftp://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.0-1-webrick-vulnerability-fix.diff&amp;gt;&lt;/a&gt;
      (md5sum: b7b58aed40fa1609a67f53cfd3a13257)&lt;/li&gt;
&lt;/ul&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;p&gt;Rubyのパッケージを配布している各ベンダから、この脆弱性を修正
した版のパッケージが提供されている場合もあります。詳細につい
ては各ベンダにお問い合わせください。&lt;/p&gt;&lt;h2&gt;&lt;a name=&quot;label-7&quot; id=&quot;label-7&quot;&gt;クレジット&lt;/a&gt;&lt;/h2&gt;&lt;!-- RDLabel: &quot;クレジット&quot; --&gt;&lt;p&gt;この脆弱性はDigital Security Research Group (http://dsec.ru/)により
Ruby Security Teamに報告されました。&lt;/p&gt;</description>
          <pubDate>Mon, 03 Mar 2008 15:00:36 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/03/03/webrick-file-access-vulnerability/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/03/03/webrick-file-access-vulnerability/</link>
        </item>
    
        <item>
          <title>Ruby 1.9.0-1 スナップショット公開</title>
          <description>&lt;p&gt;&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-dev/33947&quot;&gt;[ruby-dev:33947]&lt;/a&gt;にて、まつもとさんより、&lt;a href=&quot;ftp://ftp.ruby-lang.org/pub/ruby/1.9/&quot;&gt;ruby 1.9.0-1&lt;/a&gt;を公開したとのアナウンスがありました。&lt;/p&gt;&lt;p&gt;MD5 sumの値は以下になります。&lt;/p&gt;&lt;p&gt;※再パッケージが行われたため、当初の公開時とはmd5 sumの値が異なっています。恐れ入りますがご了承ください。&lt;/p&gt;&lt;p&gt;4344e18188bbdf3e5f19cdd3ade902bb  ruby-1.9.0-1.tar.bz2
90b721dce088f455df914c9482508601  ruby-1.9.0-1.tar.gz
8e89b49e473ac1c209e3c73a6fd6610f  ruby-1.9.0-1.zip&lt;/p&gt;&lt;p&gt;なお、1.9.0は安定版ではなく開発版という位置づけであり、1.9.0-1は何かしらのリリース版というよりも、3月1日時点でのスナップショットになります。1.9.0にあったバグの中には、修正されたものもあれば、修正されていないものもあります。もしまだ修正されていないバグを見つけた場合は、ぜひご連絡ください。&lt;/p&gt;&lt;p&gt;2008/03/02 00:16 追記: 当初公開されたファイルはパッケージに問題があり、再パッケージングが行われています(&lt;a href=&quot;http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-dev/33951&quot;&gt;[ruby-dev:33951]&lt;/a&gt;)。3/1の23時以前に取得された方は、お手数ですが再度取得をしなおし、md5 sumを確認してからご利用ください。ご迷惑をおかけしてしまい大変申し訳ありませんが、よろしくお願いいたします。&lt;/p&gt; </description>
          <pubDate>Sat, 01 Mar 2008 09:05:18 GMT</pubDate>
          <guid>http://www.ruby-lang.org/ja/news/2008/03/01/ruby-1-9-0-1-snapshot-released/</guid>
          <link>http://www.ruby-lang.org/ja/news/2008/03/01/ruby-1-9-0-1-snapshot-released/</link>
        </item>
    
    
  </channel>
</rss>
