タグ セキュリティフィックス
人気順 10 users 50 users 100 users 500 users 1000 users「Windows 10」の累積アップデートがリリース--「Spectre v2」に対処 - ZDNet Japan
Microsoftは米国時間3月1日、「Windows 10」に対する累積アップデート「KB4482887」をリリースした。同アップデートには重要なセキュリティフィックス、すなわち「Spectre Variant 2」(Spectre v2)脆弱性に対する新たな緩和策が含まれている。 この新たな緩和策は、Googleのエンジニアらによって生み出された「Retpoli... 続きを読む
「Google Chrome」、2016年4月に「Windows XP/Vista」サポートを終了--「OS X」旧版も - CNET Japan
Googleは米国時間11月10日、「Chrome」における「Windows XP」「Windows Vista」「Mac OS X 10.6」「Mac OS X 10.7」「Mac OS X 10.8」のサポートを2016年4月で終了することを明らかにした。 Googleによると、Chromeは2016年4月以降もこれらプラットフォーム上で動作するが、アップデートやセキュリティフィックスを受け取... 続きを読む
Ruby 2.2.3 リリース
Ruby 2.2.3 がリリースされました。これは安定版 2.2 系列の TEENY リリースです。 このリリースには RubyGems ドメイン名検証の脆弱性についてのセキュリティフィックスが含まれています。 CVE-2015-3900 Request hijacking vulnerability in RubyGems 2.4.6 and earlier その他詳細は ChangeLog を... 続きを読む
Ruby 2.0.0-p353 リリース
Ruby 2.0.0-p353 がリリースされました。 このリリースには浮動小数点数の文字列パースについてのセキュリティフィックスが含まれます。 浮動小数点数パースにおけるヒープオーバーフロー (CVE-2013-4164) その他にもいくつかのバグフィックスやドキュメントの修正が含まれています。 より詳細な変更点は ChangeLog ファイルやチケットを参照してください。 ダウンロード htt... 続きを読む
Ruby 2.0.0-p247 リリース
Ruby 2.0.0-p247 をリリースします。 このリリースには拡張ライブラリ OpenSSL のセキュリティフィックスが含まれます。 OpenSSL クライアントにおけるホスト名検証バイパス脆弱性 (CVE-2013-4073) その他にもいくつかのバグフィックスや最適化、ドキュメントの修正が含まれています。主な変更点は以下の「変更点」を参考にしてください。 ダウンロード ftp://ftp... 続きを読む
ruby 1.9 におけるハッシュ飽和攻撃による DoS 脆弱性 (CVE-2012-5371)
ruby 1.9 系列で使用しているハッシュ関数について、ハッシュ飽和攻撃によってサービスを停止させることができる脆弱性が報告されました。 この脆弱性は 1.8.7 に対して公表された CVS-2011-4815 とは異なるものです。 全ての ruby 1.9 ユーザーは、この問題に対するセキュリティフィックスが含まれた ruby-1.9.3 patchlevel 327 に更新することが推奨され... 続きを読む
Perl5.16の新機能・変更点をピックアップ - サンプルコードによるPerl入門
Perl5.16が2012年5月20日にリリースされました。新機能や変更点についてピックアップしました。Unicode6.1にほぼ対応、__SUB__の追加、デバッガの機能追加、use VERSIONの挙動の変更、パフォーマンスの改善、多くのバグフィックスがなされています。 これにともないPerl5.12シリーズはサポート対象外になりました。重大なセキュリティフィックスについてのみPerl5.12... 続きを読む