Skip to content

Commit 5480d90

Browse files
authored
Merge branch 'master' into update-uk-translation-20260318
2 parents e84f52d + d3123fc commit 5480d90

File tree

3 files changed

+138
-0
lines changed

3 files changed

+138
-0
lines changed
Lines changed: 52 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,52 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 3.4.4 リリース"
4+
author: k0kubun
5+
translator: teeta32
6+
date: 2025-05-14 18:20:00 +0000
7+
lang: ja
8+
---
9+
10+
Ruby 3.4.4 がリリースされました。
11+
12+
本リリースはローカル変数に関係する YJIT のバグ修正を含み、Windows で GCC 15 を使用してビルドする際の問題に対処しています。
13+
この修正をできるだけ早く利用できるように予定より前にリリースされました。
14+
また、他にもいくつかのバグ修正を含んでいます。
15+
16+
詳しくは[GitHub release notes](https://github.com/ruby/ruby/releases/tag/v3_4_4)を参照してください。
17+
18+
## リリーススケジュール
19+
20+
最新の安定版 Ruby (現在は Ruby 3.4) を最新のリリースから2ヶ月おきにリリースする予定です。
21+
本リリース (3.4.4) に続けて Ruby 3.4.5 が7月に予定されており、3.4.6 が9月に、3.4.7 が11月に、そして3.4.8 が1月に予定されています。
22+
23+
ユーザーに重大な影響を与える変更が発生した場合はリリースが予定より早く行われ、それに応じて後続のスケジュールが早まる可能性があります。
24+
25+
## ダウンロード
26+
27+
{% assign release = site.data.releases | where: "version", "3.4.4" | first %}
28+
29+
* <{{ release.url.gz }}>
30+
31+
SIZE: {{ release.size.gz }}
32+
SHA1: {{ release.sha1.gz }}
33+
SHA256: {{ release.sha256.gz }}
34+
SHA512: {{ release.sha512.gz }}
35+
36+
* <{{ release.url.xz }}>
37+
38+
SIZE: {{ release.size.xz }}
39+
SHA1: {{ release.sha1.xz }}
40+
SHA256: {{ release.sha256.xz }}
41+
SHA512: {{ release.sha512.xz }}
42+
43+
* <{{ release.url.zip }}>
44+
45+
SIZE: {{ release.size.zip }}
46+
SHA1: {{ release.sha1.zip }}
47+
SHA256: {{ release.sha256.zip }}
48+
SHA512: {{ release.sha512.zip }}
49+
50+
## リリースコメント
51+
52+
Ruby 開発者の皆様、バグや脆弱性を報告してくれたユーザーの皆様のご協力により本リリースは行われています。皆様のご協力に感謝します。
Lines changed: 50 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,50 @@
1+
---
2+
layout: news_post
3+
title: "Ruby 4.0.2 リリース"
4+
author: k0kubun
5+
translator: egamasa
6+
date: 2026-03-16 23:18:29 +0000
7+
lang: ja
8+
---
9+
10+
Ruby 4.0.2 がリリースされました。
11+
12+
このリリースは [Puma における NoMethodError](https://github.com/puma/puma/issues/3620) に関する YJIT のバグ修正を含む、定期的なアップデートです。
13+
詳細は [GitHub releases](https://github.com/ruby/ruby/releases/tag/v4.0.2) を参照してください。
14+
15+
## リリーススケジュール
16+
17+
最新の安定版Ruby(現在はRuby 4.0)を最新のリリースから2ヶ月おきにリリースする予定です。
18+
Ruby 4.0.3 は5月にリリースされ、4.0.4 は7月、4.0.5 は9月、4.0.6 は11月にリリースされます。
19+
20+
多くのユーザーに影響を与えるような変更があった場合、予定よりも早く新しいバージョンをリリースすることがあり、その後のスケジュールも変更される場合があります。
21+
22+
## ダウンロード
23+
24+
{% assign release = site.data.releases | where: "version", "4.0.2" | first %}
25+
26+
* <{{ release.url.gz }}>
27+
28+
SIZE: {{ release.size.gz }}
29+
SHA1: {{ release.sha1.gz }}
30+
SHA256: {{ release.sha256.gz }}
31+
SHA512: {{ release.sha512.gz }}
32+
33+
* <{{ release.url.xz }}>
34+
35+
SIZE: {{ release.size.xz }}
36+
SHA1: {{ release.sha1.xz }}
37+
SHA256: {{ release.sha256.xz }}
38+
SHA512: {{ release.sha512.xz }}
39+
40+
* <{{ release.url.zip }}>
41+
42+
SIZE: {{ release.size.zip }}
43+
SHA1: {{ release.sha1.zip }}
44+
SHA256: {{ release.sha256.zip }}
45+
SHA512: {{ release.sha512.zip }}
46+
47+
## リリースコメント
48+
49+
Ruby 開発者の皆様、バグや脆弱性を報告してくれたユーザーの皆様のご協力により本リリースは行われています。
50+
皆様のご協力に感謝します。
Lines changed: 36 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,36 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2026-27820: Zlib::GzipReader의 버퍼 오버플로 취약점"
4+
author: "hsbt"
5+
translator: "shia"
6+
date: 2026-03-05 00:00:00 +0000
7+
tags: security
8+
lang: ko
9+
---
10+
11+
`Zlib::GzipReader`에 버퍼 오버플로 취약점이 존재합니다. 이 취약점은 CVE 번호 [CVE-2026-27820](https://www.cve.org/CVERecord?id=CVE-2026-27820)으로 등록되었습니다. zlib gem 업그레이드를 권장합니다.
12+
13+
### 세부 내용
14+
15+
`zstream_buffer_ungets` 함수는 이전에 생성된 출력 앞에 호출자가 제공한 바이트를 추가하지만, memmove가 기존 데이터를 이동하기 전에 Ruby 문자열이 충분한 용량을 가지고 있는지 보장하지 않습니다. 이로 인해 버퍼 길이가 용량을 초과하면 메모리 손상이 발생할 수 있습니다.
16+
17+
### 권장 조치
18+
19+
`zlib` gem을 버전 3.2.3 이상으로 업데이트하는 것을 권장합니다. 이전 Ruby 버전대에 내장된 버전과의 호환성을 보장하기 위해 다음과 같이 업데이트할 수도 있습니다.
20+
21+
* Ruby 3.2 사용자: zlib 3.0.1로 업데이트
22+
* Ruby 3.3 사용자: zlib 3.1.2로 업데이트
23+
24+
gem update zlib 명령으로 업데이트할 수 있습니다. bundler를 사용하는 경우, Gemfile에 `gem "zlib", ">= 3.2.3"`을 추가해 주세요.
25+
26+
### 해당 버전
27+
28+
zlib gem 3.2.2 이하
29+
30+
### 도움을 준 사람
31+
32+
이 문제를 보고해 준 [calysteon](https://hackerone.com/calysteon)에게 감사를 표합니다. 또한 패치를 작성해 준 [nobu](https://github.com/nobu)에게도 감사를 표합니다.
33+
34+
## 수정 이력
35+
36+
* 2026-03-05 09:00:00 (UTC) 최초 공개

0 commit comments

Comments
 (0)