Ruby 2.4.4 リリース
Posted by nagachika on 28 Mar 2018
Ruby 2.4.4 がリリースされました。 このリリースには以下の脆弱性修正が含まれています。
- CVE-2017-17742: WEBrick における HTTP レスポンス偽装の脆弱性についてへの対応
- CVE-2018-6914: Tempfile および Tmpdir でのディレクトリトラバーサルを伴う意図しないファイルまたはディレクトリ作成の脆弱性についてへの対応
- CVE-2018-8777: WEBrick における巨大リクエストにともなう DoS 脆弱性についてへの対応
- CVE-2018-8778: String#unpack における範囲外読み込みの脆弱性についてへの対応
- CVE-2018-8779: UNIX ドメインソケットにおいて NUL 文字挿入により意図しないソケットにアクセスされうる脆弱性についてへの対応
- CVE-2018-8780: Dir において NUL 文字挿入により意図しないディレクトリにアクセスされうる脆弱性についてへの対応
- RubyGems の複数の脆弱性についてへの対応
その他いくつかの不具合修正も含まれます。詳細は commit log を参照してください。
ダウンロード
-
https://cache.ruby-lang.org/pub/ruby/2.4/ruby-2.4.4.tar.bz2
SIZE: 12659705 bytes SHA1: 1cc548ba3eb821e29ab92ac13e1d5c7bf23b1526 SHA256: 45a8de577471b90dc4838c5ef26aeb253a56002896189055a44dc680644243f1 SHA512: ae632852a5f413561d8134e9ef3bb82adb37317696dd293ef92cb76709ecd45718f14116ecce35b12f1c2dd53ccae8dabc7a924a270072b697512d11f4922347 -
https://cache.ruby-lang.org/pub/ruby/2.4/ruby-2.4.4.tar.gz
SIZE: 14225338 bytes SHA1: ec82b0d53bd0adad9b19e6b45e44d54e9ec3f10c SHA256: 254f1c1a79e4cc814d1e7320bc5bdd995dc57e08727d30a767664619a9c8ae5a SHA512: fa1f6d3a4856046d4f9c3e652be225ae67f3e9ff0d117b6ed327d58cfb717fb9b1ce81d06a3302e486e7da0b5f67b16341666ceb02a554a428d221d008263ed8 -
https://cache.ruby-lang.org/pub/ruby/2.4/ruby-2.4.4.tar.xz
SIZE: 10049304 bytes SHA1: 0eac83a0818e1d6bc661abd9f90457cff8868cff SHA256: 1d0034071d675193ca769f64c91827e5f54cb3a7962316a41d5217c7bc6949f0 SHA512: 4dc112a149273d4221484ccbf1260c6c5fcad7e0a6e4bc91e4ef69cbc093d3191f7abd71420f80d680f8ea5d111e6803ba2af32166aa501913639e6d5696fde0 -
https://cache.ruby-lang.org/pub/ruby/2.4/ruby-2.4.4.zip
SIZE: 15685143 bytes SHA1: 4ac11e6915c168a235b854014aa2a0d540cabd68 SHA256: d0ca0561be0045f2e094f2ba94f1585e66e9c1e91fe6de3f3035f4d67dce7650 SHA512: 79b655fda332d44097e108a76c4ff74f16930cd3ef3951c7988df325781aa0b3e724697107d964735f31a2457a835f08fa72c4eadd5ef7d3ccc1e6c9185f37e3
リリースコメント
このリリースにあたり、多くのコミッター、開発者、バグ報告をしてくれたユーザーの皆様に感謝を申し上げます。
最近のニュース
Ruby 4.0.0 リリース
Ruby 4.0.0 が公開されました。 Ruby 4.0 には “Ruby Box”、”ZJIT” ほか多数の改善が含まれています。
Posted by naruse on 25 Dec 2025
サイトのアイデンティティの再設計
サイトの包括的なデザインのアップデートを発表できることを嬉しく思います。今回の更新ではTaeko Akatsukaさんにデザインを担当していただきました。
Posted by Hiroshi SHIBATA on 22 Dec 2025
Ruby 4.0.0 preview3 リリース
Ruby 4.0.0-preview3 が公開されました。
Posted by naruse on 18 Dec 2025
Ruby 4.0.0 preview2 リリース
Ruby 4.0.0-preview2 が公開されました。Ruby 4.0では、Unicodeバージョンの17.0.0へのアップデートなど様々な改善が行われています。
Posted by naruse on 17 Nov 2025