てきとうなメモ

本の感想とか技術メモとか

Ruby1.8はほんとに引退したんだ

浮動小数点数パースにおけるヒープオーバーフロー (CVE-2013-4164)

なお、ruby 1.8 系列は既にメンテナンスが終了しており、今回の脆弱性を修正したバージョンをリリースする予定はありません。

OS付属でパッチがあたるのなら良いけど、ソースからインストールは使わない方が良さそうだな