きりかノート 3冊め

おあそびプログラミング

MacPortsのport:rubyを1.8.7-p357に更新(CVE-2011-4815の修正)

port:rubyを1.8.7-p357に更新しました。

このバージョンにはCVE-2011-4815の修正が含まれています。CVE-2011-4815はhashDosと呼ばれるDOS攻撃が可能である問題で、1.8.7-p352以前で稼働しているRailsアプリケーションなどで影響があるとのことです。ruby-1.9.2,1.9.3ではこの問題は発生しないそうです。

hashDosについては徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策あたりをごらんください。