gihyo.jp » WEB+DESIGN STAGE » Web Services Daily Topics » 2008年8月26日 Ruby on Railsに脆弱性発見,Firebug 1.2登場,Firefox3便利調整方法,JRuby on Rails構築方法

Web Services Daily Topics

2008年8月26日 Ruby on Railsに脆弱性発見,Firebug 1.2登場,Firefox3便利調整方法,JRuby on Rails構築方法

security

Rails affected by REXML

Ruby on Railsで採用されているREXMLライブラリにDoS脆弱性があることがわかりました。XMLエントリエクスプロージョンと呼ばれる攻撃をおこなわれるとリモートからアプリケーションのダウンを引き起こされる可能性があります。ほとんどのRailsアプリケーションが同脆弱性の影響をうけるとされています。

同影響をうけるバージョンは次のバージョンとされています。

  • 1.8.6-p287およびそれ以前のバージョン
  • 1.8.7-p72およびそれ以前のバージョン
  • 1.9系すべてのバージョン

同問題を解決するにはrexml-expansion-fix.rbファイルをダウンロードしてデプロイし,REXMLを使う前に「require "rexml-expansion-fix"」として同ファイルを読み込ませるようにしてください。

tools

Firebug 1.2

長らく待ち望まれてきたFirebugの次期アップグレードバージョンとなるFiregu 1.2が公開されました。FirebugはMozillaから支援グループが発足するなど開発加速へ向けた取り組みが続けられており,Firebug 1.2の登場は最初の影響成果として注目されます。

Gears 0.4

Webアプリケーションのオフライン動作を支援するエクステンションGearsの最新版となるGears 0.4が公開されました。Gears 0.4にはGPSを使うことなくユーザの地理情報を取得する機能が追加されています。

Useful Firefox3 Tweaks

Firefox3を使いやすくする調整方法がUseful Firefox 3 Configuration Tweaksにおいてまとめられています。同文書では次の調整方法が紹介されています。

  • mailto:リンクに対するデフォルトMUAをGmailに設定する方法
  • カラープロファイルサポートを有効にしてよりリッチな画像表示を実現する方法
  • AwesomeBarサジェッションアルゴリズムの調整方法
  • スマートロケーションバーの調整方法
  • LaunchyおよびQuicksilverにFirefox3ブックマークを表示する方法
  • Firefox3ポップアップカウントを増やす方法
  • URLバーの振る舞いを変更する方法
JRuby on Rails

JRubyの開発者であるCharles Nutter氏のブログZero to Production in 15 MinutesにおいてJRuby on Railsのプラットフォームを構築する方法が説明されています。アプリケーションサーバにはGlassfishが採用されています。同氏はこれまで何度もJRuby on Railsの有益性を主張していましたが,具体的な方法が紹介されたことで導入が簡単になるとみられます。

著者プロフィール

後藤大地(ごとうだいち)

ONGS Inc.代表取締役。FreeBSD committer。MYCOMジャーナルにおけるニュース執筆他,『改訂第二版 FreeBSDビギナーズバイブル』,『D言語パーフェクトガイド』,『UNIX本格マスター 基礎編~Linux&FreeBSDを使いこなすための第一歩~』など著書多数.

著書

  • UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

    UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

2010年版SEO体得講座

本連載では,いまや企業サイトの戦略の1つとして欠かすことのできないSEOについて,最新トレンドからすぐに使えるTipsまでを紹介します。

小型Linuxサーバの最高峰 OpenBlockS 600活用指南

搭載メモリの増加,CPUクロックの向上など,あらゆる面が強化された期待の新モデルOpenBlockS 600。この記事ではOpenBlockS 600の紹介から,活用するためのさまざまなノウハウを紹介していきます。

はじめMath! Javaでコンピュータ数学

プログラミング言語入門者向けに,知っていると役立つ数学的トピックスを紹介します。簡単な演習問題と解説で,即活用できる知識を目指します。

教科書には載っていない ネットワークエンジニアの実践技術

ネットワークエンジニア,インフラエンジニアのトラブル対応には,時には「教科書通りにいかない」テクニックが必要となります。資格試験では得られないこうした実践的な技術について,実例を元に紹介します。

Googleケータイ,世に現る

2008年9月,Googleが中心となって開発されている「Android」を採用した携帯電話「T-Mobile G1」が発表されました。本連載ではT-Mobile G1を中心にGoogleケータイに迫ります。

モバゲーオープンプラットフォームに挑戦!――面白法人カヤック流モバゲーオープンプラットフォーム企画と開発のイロハ

2010年1月にリリースとなったモバゲーオープンプラットフォーム。その制作企業であるカヤックが,アイデアを企画に落とし込み,開発までのノウハウを紹介します。

プロトタイピングツールSketchFlowを用いた,Silverlightアプリ開発

SketchFlowプロトタイプ作成からアプリケーション開発までをExpression Blend 3を使って実践的に解説します。

Ubuntu Weekly Recipe

Ubuntuの強力なデスクトップ機能を活用するための,いろいろなレシピをお届けします。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス

最近のコメント