WEBrick::이스케이프 시퀀스 취약점

Ruby 표준 라이브러리의 일부인 WEBrick에서 보안 취약점이 발견되었습니다. 공격자는 WEBrick을 통해 악의적인 이스케이프 시퀀스를 로그에 삽입할 수 있으며, 로그를 열람할시 공격자가 삽입한 제어문자가 사용자측 터미널에서 실행될 가능성이 있습니다.

이번 보안 취약점에 대한 조치는 이미 취해졌으며 이와 동시에 배포 중인 모든 버젼에 대해서도 릴리즈가 이루어질 것입니다. 단, WEBrick 프로세스를 재실행 혹은 갱신하기 전까지는 로그를 열람하지 않기를 권장합니다.

자세히 읽기

Ruby 1.9.2 preview1 공개

Ruby 1.9.2 preview1가 공개되었습니다.

1.9버전의 차기 안정화 버전으로서 개발되고 있는 Ruby 1.9.2의 테스트 버전입니다. 몇가지 사양개선과 라이브러리에 대한 수정이 이루어졌습니다. 1.9.2 preview1에 대한 의견(개선안, 버그 등)은 Ruby ML 등을 이용하여 Ruby의 개발자들에게 연락을 취하여 주십시오.

  • Socket API에 대한 객체화를 개선
  • Time클래스에 대한 수정 : 최소/최대값을 가지지 않도록 변경되어 기존의 ‘2038년 문제‘가 해결됨

    2038년 문제 : Time.now + 86400*365*29 #=> RangeError
  • Random클래스 개선
  • Merb유저를 위해 Method#parameters가 반영됨

자세한 내용은 아래의 URL을 참조하십시오.

자세히 읽기

임의의 코드를 실행할 수 있는 보안 취약성

루비에서 서비스 거부 공격(DoS)를 일으키거나 임의의 코드를 실행할 수 있는 보안 취약점이 다수 발견되었습니다.

자세히 읽기

루비 1.8.7이 공개되었습니다.

Akinori MUSHA announced today that Ruby 1.8.7 has been released. 루비 1.8.7 버전이 공개되었습니다.

이 버전은 여러가지 버그를 수정하였고, 1.9버전으로부터 백포트된 기능 개선을 포함합니다. 그리고 1.8.6에 비해 약간의 성능 개선이 이뤄졌습니다. 하지만, 안정성이나 하위버전 호환성은 최대한 유지하였습니다. 하위 호환성 문제는 함께 포함된 문서를 참고하시기 바랍니다.

소스코드 패키지는 3가지 형태로 아래 주소에서 내려받을 수 있습니다.

  • ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.bz2
  • ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.tar.gz
  • ftp://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.7.zip

변경사항은 NEWS와 ChangeLog 파일을 참고하세요

  • http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/NEWS
  • http://svn.ruby-lang.org/repos/ruby/tags/v1_8_7/ChangeLog

자세히 읽기

루비 로고를 사용할 수 있습니다

루비 공식 로고 를 공개합니다. 이 로고는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이센스 를 따르며 지원하는 형식은 일러스트레이터/SVG/PDF/PNG입니다.

자세히 읽기

2007 아카이브…