Groźna luka w Ruby On Rails

15.10.2010 17:54, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Na oficjalnym blogu Ruby On Rails opublikowano dziś aktualizację bezpieczeństwa, która usuwa groźną lukę obecną w wydaniu 3.0.0 i 2.3.9 tego frameworka. Osoby korzystające z dziurawych wersji środowiska powinny niezwłocznie skorzystać z udostępnionych poprawek.

Ruby on Rails jest bazującym na otwartym kodzie frameworkiem przeznaczonym do tworzenia aplikacji webowych. Pod koniec sierpnia miała miejsce premiera trzeciej odsłony tego środowiska - prace nad Ruby on Rails 3.0 trwały ponad 2 lata. Jak się dziś okazało, zawiera ona poważną lukę bezpieczeństwa pozwalającą atakującemu na manipulowanie parametrami formy oraz niezgodne z intencjami dewelopera modyfikowanie rekordów. Podobna podatność obecna jest także w wydaniu 2.3.9. Twórcy udostępnili już stosowne poprawki - aktualizują one Ruby On Rails do wersji 3.0.1 oraz 2.3.10. W najbliższym czasie ma ukazać się także aktualizacja 3.0.2 - będzie ona zawierać poprawki, które z uwagi na pośpiech nie znalazły się w patchu likwidującym omawianą lukę.

Najnowszą wersję Ruby on Rails można pobrać ze strony domowej projektu.

r   e   k   l   a   m   a

Komentarze (5)  

AvatarUżytkownik jest nieaktywny
Evilus | 15.10.2010 18:10#1

Soft jak soft. Zawsze znajdą się w nim jakieś luki...

AvatarUżytkownik jest nieaktywny
Derbeth | 15.10.2010 21:58#2

Parametrami formularza a nie formy, Railsy nie służą do robienia ciasta ;-)

AvatarUżytkownik jest nieaktywny
Pasibrzuch | 16.10.2010 8:52#3

Czyżby autor nie wiedział jak przetłumaczyć ang. słowo form?

Avatar
anon123 (niezalogowany) | 16.10.2010 20:03#4

@Derbeth

"Railsy nie służą do robienia ciasta"

Są książki kucharskie do RoR

Avatar
lesiotek (niezalogowany) | 17.10.2010 9:50#5

O matko!
Wszyscy umrzemy!

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av