はてなスター

Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末
http://d.hatena.ne.jp/nishiohirokazu/20100819/1282200581
このページに付いた☆
wisbootwisboot★1
yuripopyuripop★1
basyurabasyura★1
zm_nouveauzm_nouveau★1
barlogbarlog★1☆1
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ”
mat_akimat_aki★1☆1
YaSuYuKiYaSuYuKi★1
tenkomatenkoma★1
mattnmattn★1
mogyamogya★1☆1
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
dpprkngdpprkng★1
mopemopemopemope☆1
“# 問題点を発見したら上流に報告して欲しい。あなたが困る問題はみんなも困る可能性があるんだ。 <br /># 著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
ymotongpooymotongpoo☆1
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
conceal-rsconceal-rs☆1
KGAKGA☆1
takahashimtakahashim☆1
yharayhara☆1
piro_orpiro_or☆5
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
kakutanikakutani☆1
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンス”
t2y-1979t2y-1979☆1
celitancelitan☆1
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
DecoyMakerDecoyMaker☆1
“<br />Rubyのコードはほとんど書いたことがなかったので頼まれたときはできるかどうか不安だったのですけど、攻撃コードを見てみたらそれ Unicode でのHACK #1で紹介されている2005.12のGoogleの404ページで発生した脆弱性なのが自明だったので、Tracer.onして攻撃して出力を眺めて問題点を修正するだけで簡単に直りました。”
mrknmrkn☆2
TELLTELL☆2
s-yanos-yano☆1
secondlifesecondlife☆1
IWAKIRIIWAKIRI☆1
t-wadat-wada☆2
“問題点を発見したら上流に報告して欲しい。あなたが困る問題はみんなも困る可能性があるんだ。”
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
YoshioriYoshiori☆2
“問題点を発見したら上流に報告して欲しい。あなたが困る問題はみんなも困る可能性があるんだ。<br />著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
“現状のRubyコミュニティが訴訟に対処できる体力がない以上、いくら白に近く見えてもグレーなものは避けなければいけないんだ。”
ogochaogocha☆1
drillbitsdrillbits☆1
bobbyjam99bobbyjam99☆1
higeponhigepon☆1
rgfxrgfx☆1
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
rokujyouhitomarokujyouhitoma☆1
“何が問題かというと<br /><br />問題点を発見したら上流に報告して欲しい。あなたが困る問題はみんなも困る可能性があるんだ。<br />著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
hagaeru3seihagaeru3sei☆1
sumimsumim☆1
maraiguemaraigue☆2
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい”
“ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ”
steropesterope☆1
kaorunkaorun☆1
ockeghemockeghem☆1
oneringonering☆2
tagomoristagomoris☆1
i_ogii_ogi☆1
hzkrhzkr☆2
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ。”
Glass_sagaGlass_saga☆1
chaizchaiz☆5
androidzaurusandroidzaurus☆1
sonota88sonota88☆1
“yuguiさんがruby-devを読んでない僕に書かせることにする”
monjudohmonjudoh☆1
nullpobugnullpobug☆1
syanbisyanbi☆1
DvorakDvorak☆1
okagawaokagawa☆1
faultierfaultier☆1
HexaHexa☆1
taigotaigo☆1
kumagikumagi☆1
nobyukinobyuki☆1
elimelim☆1
mr_konnmr_konn☆1
“yuguiさんがruby-devを読んでない僕に書かせることにする<br />”
zatsubunzatsubun☆1
otsuneotsune☆2
“そもそもなんで僕が修正しているのか、って顛末がわりと面白いので紹介します。<br /><br /> * Apple、upstreamに報告してくれないまま脆弱性をCVEに届け出る<br /> * upstreamに連絡が来ないまま脆弱性が公開される<br /> * ruby-devにAppleが書いたパッチが貼られる<br /> * パッチのライセンスが不明なので取り込めない<br /> * ライセンスを問い合わせるAppleの窓口が不明なので問い合わせもできない<br /> * ruby-devを読んだ人はライセンス上安全なパッチを書けない<br /> * 脆弱性だから話は非公開に進めたい<br /> * yuguiさんがruby-devを読んでない僕に書かせることにする<br /> * yuguiさんから攻撃用コードをもらってパッチを書く<br /> * パブリックドメインと宣言<br /> * Rubyに取り込まれて1.9.2リリース”
youzyouz☆1
ikeyasukiikeyasuki☆1
VoQnVoQn☆1
“著作権を主張しないつもりなんだったらそれを明示的に宣言して欲しい。ライセンスが明示されていないのは、どんなライセンスよりも厳しいライセンスだ”
blythegirlsblythegirls☆1
“ruby-devを読んだ人はライセンス上安全なパッチを書けない”
ripjyrripjyr☆1
ats2019ats2019☆1
adeu_wadeu_w☆1
hasegawayosukehasegawayosuke☆1
“個人のブログを単にコピペして自分のコンテンツにする行為に生産性があるとは思えませんのでそれを支援するライセンスにはしておりません。”
o_showo_show☆1
tosiktosik☆1
inamenaiinamenai☆1
toshiharu_ztoshiharu_z☆1
tashentashen☆1
prasinosprasinos☆1
qnighyqnighy☆1
noopablenoopable☆1
mercysluckmercysluck☆1
travelershousetravelershouse☆1
rxk14007@livedoorrxk14007@livedoor☆1
os0xos0x☆1
harupiyoharupiyo☆1
“ruby-devを読んだ人はライセンス上安全なパッチを書けない”
sotaroksotarok☆2
Kureduki_MaariKureduki_Maari☆1
sakura_bird1sakura_bird1☆1
fmn10fmn10☆2
ysok_naysok_na☆3

元のページに戻る


はてな