REXMLのDoS脆弱性
RailsでXMLリクエストのパースに使用されているREXMLに、DoS脆弱性が発見さ れました。XML entity explosion attackと呼ばれる攻撃手法により、 ユーザから与えられたXMLを解析するようなアプリケーションをサービス不能(DoS)状態 にすることができます。大部分のRailsアプリケーションはこの攻撃に対して脆弱です。
Posted by Shugo Maeda on 23 Aug 2008
RailsでXMLリクエストのパースに使用されているREXMLに、DoS脆弱性が発見さ れました。XML entity explosion attackと呼ばれる攻撃手法により、 ユーザから与えられたXMLを解析するようなアプリケーションをサービス不能(DoS)状態 にすることができます。大部分のRailsアプリケーションはこの攻撃に対して脆弱です。
Posted by Shugo Maeda on 23 Aug 2008
Rubyコア開発陣はいくつかのプラットフォームにおけるRuby 1.9のメンテナを募集しています。
メンテナにお願いしたいのは次の内容です。
もしお願いできますなら、ruby-dev@ruby-lang.org にメールを送って立候補してください。
次のプラットフォームではかつてRubyがメンテナンスされていましたが今はされていません。誰かがメンテナにならない限りRuby 1.9はそのプラットフォームで は動作しなくなるでしょう。
Posted by maki on 20 Aug 2008
Ruby 1.8.7-p72 / 1.8.6-p287がリリースされました。 前回のリリースの修正は不完全で、新しいリリースは以前にアナウンスされたdlの脆弱性の修正を含んでいます。
リリースされたソースアーカイブは以下から入手できます。
Posted by Shugo Maeda on 11 Aug 2008