2008年08月のアーカイブ
REXMLのDoS脆弱性
Rubyの標準ライブラリに含まれているREXMLに、DoS脆弱性が発見されました。 XML entity explosion attackと呼ばれる攻撃手法により、ユーザから与えられ たXMLを解析するようなアプリケーションをサービス不能(DoS)状態にすること ができます。
Posted by Shugo Maeda on 23 Aug 2008
Ruby 1.8.7-p72 / 1.8.6-p287 リリース
Ruby 1.8.7-p72 / 1.8.6-p287がリリースされました。 前回のリリースの修正は不完全で、新しいリリースは以前にアナウンスされたdlの脆弱性の修正を含んでいます。
Posted by Shugo Maeda on 11 Aug 2008