■ Ruby の新しいバージョンのリリースでやったことまとめ Ruby 2.2.10, 2.3.7, 2.4.4, 2.5.1 がリリースされました。 http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-core/86370 ブランチメンテナではないけど、HackerOne や security at ruby-lang.org に報告がきた脆弱性リポートの一次トリアージをやったりしてるので今回やったことをまとめときます。 CVE 番号を発行した http://cve.mitre.org/ からこういう脆弱性見つかったんで CVE 番号発行しておくれというリクエストを何軒かやりました。 PGP キーと雑な英語がかければ誰でも取れるので、CVE に過大な権威みたいなもの、例としては「CVE が発行されている!重要な脆弱性だ!」みたいな