Quantcast
Channel: hachi8833の記事一覧|TechRacho by BPS株式会社
Viewing all articles
Browse latest Browse all 1759

Ruby: URI gemのセキュリティ修正0.12.2/0.10.3がリリースされました

$
0
0

URI gemのセキュリティ修正0.12.2/0.10.3がリリースされました。ReDoS脆弱性の修正です。

詳しくは上記リリース情報をご覧ください。

ruby/uri - GitHub

今回のセキュリティ修正は、前回のURI gemの修正↓(CVE-2023-28755)で不完全だった部分が修正されています。

uri gemのセキュリティ修正がリリースされました

※現時点のGitHubリポジトリではURI gemのリリースタグはまだ公開されていませんが、rubygems.orgには反映済みなのでgem update urlは実行可能です。

修正方法

  • gem update uriを実行する、または
  • Gemfileにgem "uri", ">= 0.12.2"gem "uri", ">= 0.10.3"のように修正版の指定を追加する

なお、uri gemは当該Rubyバージョンでは「default gem」に分類されるため、アップデートはできますがgem uninstall uriを実行しても削除できません。

参考: standard librariesとdefault gemsとbundled gemsの違い – ESM アジャイル事業部 開発者ブログ

関連記事

uri gemのセキュリティ修正がリリースされました

time gemのセキュリティ修正がリリースされました

The post Ruby: URI gemのセキュリティ修正0.12.2/0.10.3がリリースされました first appeared on TechRacho.


Viewing all articles
Browse latest Browse all 1759

Trending Articles