トップ «前の日記(2022/07/20 (水) ) 最新 次の日記(2022/07/22 (金) )» 編集 RSS feed

HsbtDiary


2022/07/21 (木) [長年日記]

bugs.ruby-lang.org を Rails 6.1.6.1 にした

先日リリースされた Rails のシリアライズ/デシリアライズに絡んだ security fix release の Rails 6.1.6.1 は何も考えないでアップデートすると、Pysch.safe_load で許可されてないクラスを処理しようとしてエラーで止まると言う症状があって注意が必要だった。

Redmine の方もシュッとはあげられないなあと静観していたけど、この日に改めて確認したら redmine/redmineには修正が入っていたので、手動で Rails 6.1.6.1 に Gemfile を lock してアップデートしたのをデプロイしてしまった。

これとは別の話なんだけど、今まで動いていた 3.1: REQUIRED と言う文字列を like 検索するクエリが heroku の 30sec 制限に引っかかってしまって如何ともし難いという状態になってしまった。レコード数が増えたからか、Rails 6.1 になってクエリが変わってしまったか、原因はわからないけど、このままだとバックポート作業に支障が出るのでなんとかしなくてはいけない。うーん。