Primary Sources Only

公式ブログとリリースノートを、日本語の記事にして毎朝届けます。

まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

トピック: ruby解除

Ruby 3.2.11がリリース、3.2系はこれで最終回に

Ruby News重要度 75掲載 2026/8/26 18:51

ワンポイントRuby 3.2系、3.2.11で完全終了。3.4/4.0への移行が必須に

Ruby 3.2の最終リリースとなる3.2.11が公開されました。zlib gemの脆弱性CVE-2026-27820を修正するもので、今後3.2系へのセキュリティ修正を含む更新は一切提供されません。公式はRuby 3.4または4.0へのアップグレードを推奨しています。

Ruby 4.0.3公開、Marshalで復元したERBインスタンスの脆弱性(CVE-2026-41316)を修正

Ruby重要度 72掲載 2026/8/26 07:51

ワンポイントMarshalからのERB復元にdef_method脆弱性、CVE修正

Ruby 4.0.3がリリースされ、Marshalから復元したERBインスタンスに対してdef_methodを呼び出せてしまう脆弱性(CVE-2026-41316)が修正されました。今回はセキュリティパッチのみを含むメンテナンスリリースです。

Ruby 4.0.3リリース、ERBの脆弱性CVE-2026-41316を修正

Ruby News重要度 75掲載 2026/8/26 06:53

ワンポイントERBの脆弱性CVE-2026-41316を修正するパッチリリース

Ruby公式が4.0.3をリリースしました。今回の変更点はERB 6.0.1.1へのアップデートのみで、Marshal.loadを未検証データに対して呼び出しており、かつerbとactivesupportの両方を読み込んでいる環境に影響する脆弱性CVE-2026-41316を修正しています。該当する条件に当てはまらないユーザーへの影響は限定的です。

ERBに深刻な逆シリアル化脆弱性、CVE-2026-41316で修正版が公開

Ruby News重要度 95掲載 2026/8/26 06:51

ワンポイントERBの逆シリアル化ガード、def_module経由でバイパス可能と判明

Rubyの標準ライブラリERBに、Marshal.loadを使った逆シリアル化攻撃で任意コード実行が可能になる脆弱性CVE-2026-41316が見つかりました。ERBとActiveSupportの両方をロードしている環境が対象で、多くのRailsアプリが影響範囲に含まれます。erbジェムを4.0.3.1・4.0.4.1・6.0.1.1・6.0.4以降へ更新することが推奨されています。

Ruby 4.0.5リリース、getaddrinfoのUse-after-free脆弱性とビルド不具合を修正

Ruby News重要度 75掲載 2026/8/22 20:23

ワンポイントgetaddrinfoのUse-after-free脆弱性を修正したRuby 4.0.5が公開

Ruby公式は2026年5月20日、安定版最新シリーズであるRuby 4.0系の最新パッチ版「Ruby 4.0.5」を公開しました。今回はセキュリティ修正とビルドシステムの不具合修正のみを含む小規模なリリースです。次回の4.0.6は7月にリリース予定です。

Ruby 4.0系にDNSタイムアウト処理のuse-after-free脆弱性、CVE-2026-46727が公開

Ruby News重要度 85掲載 2026/8/22 20:21

ワンポイントRuby 4.0系のDNSタイムアウト処理にuse-after-free、4.0.5で修正

Rubyのpthreadベースgetaddrinfoタイムアウト処理に、リモートから引き起こせるuse-after-free脆弱性(CVE-2026-46727)が発見されました。影響を受けるのはRuby 4.0.0〜4.0.4で、修正版のRuby 4.0.5が公開されています。対象バージョンを利用している場合は速やかなアップグレードが推奨されます。

Ruby 3.3.12リリース、ERBの脆弱性など複数のCVEを修正

Ruby News重要度 75掲載 2026/8/22 15:21

ワンポイントRuby 3.3.12でERBの脆弱性CVE-2026-41316などを修正

Ruby公式サイトにて、セキュリティ修正を含む「Ruby 3.3.12」のリリースが発表されました。ERBのデシリアライズ検証バイパスに対応するCVE-2026-41316のほか、bundled gemであるnet-imapの複数の脆弱性が修正されています。安定版であるRuby 3.3系を利用しているユーザーは早めのアップデートが推奨されます。

Ruby 3.3.12リリース、ERBとnet-imapの脆弱性を修正するセキュリティアップデート

Ruby重要度 75掲載 2026/8/22 13:51

ワンポイントERBのデシリアライズ検証回避脆弱性CVE-2026-41316を修正

Ruby 3.3.12がリリースされ、ERBのデシリアライズ検証を回避できる脆弱性CVE-2026-41316が修正されました。あわせて標準添付gemのerbが4.0.3.1に、net-imapが0.4.25に更新され、net-imap側の複数の脆弱性も解消されています。

tech/ai news

plx登場:使い慣れた言語でPostgreSQLのストアド関数を書ける拡張機能

PostgreSQL News重要度 65掲載 2026/8/19 07:25

ワンポイント9言語の構文をplpgsqlに変換、実行は安全・高速なまま

PostgreSQLの拡張機能「plx」は、Ruby・PHP・JavaScript・Python・Go・COBOLなどおなじみの構文で書いたコードをCREATE FUNCTION実行時にplpgsqlへ変換し、pg_proc.prosrcに格納する仕組みです。実行自体はPostgreSQL標準のplpgsqlインタプリタが担うため、新たな言語ランタイムをバックエンドに読み込む必要がありません。plpython3uやplperluのような信頼できない言語と違い、plpgsqlの性能と安全性をそのまま享受できる点が特徴です。

tech/ai news

PostgreSQLでRubyを使ってDB関数を書ける「PL/Ruby」がPostgreSQL 18対応で公開

PostgreSQL News重要度 65掲載 2026/8/2 20:21

ワンポイントRubyでPostgreSQLの関数・トリガーを書ける拡張がPG18対応で登場

PostgreSQLの手続き言語拡張「PL/Ruby」が公開され、Rubyの文法でストアド関数やトリガー、SPIによるDBアクセスまで記述できるようになりました。MRI(CRuby)をバックエンドに直接組み込む方式で、PostgreSQL 11〜18とRuby 3.xに対応しています。ただしサンドボックスを持たないアンタイステッド言語のため、扱いには注意が必要です。