Poważna luka bezpieczeństwa w Ruby on Rails

Nowość

Poważna luka bezpieczeństwa w Ruby on Rails

Opublikowano 09.01.2013 o godz. 16:10
@admin

Wykryto poważną lukę bezpieczeństwa we frameworku Ruby on Rails (CVE-2013-0155 i CVE-2013-0156). Podatne są wszystkie wersje z ostatnich 6 lat, zarówno z gałęzi 3.x jak i 2.x. Luka pozwala atakującemu wykonać dowolny kod z uprawnieniami użytkownika, który uruchomił projekt RoR.

W systemie zostały zainstalowane już wersje 3.2.11, 3.1.10, 3.0.19 i 2.3.15, które zawierają odpowiednie poprawki. Niestety, większość użytkowników posiada własne gemy, używa RVM lub posiada w swoich projektach sztywno wybraną wersję RoR, dlatego wszystkim użytkownikom korzystającym z Ruby on Rails zalecamy natychmiastową interwencję.

Zaoszczędź czas i pieniądze!

Darmowa migracja

Przy zakupie rocznego planu hostingowego na mydevil.net oferujemy:

  • Migrację stron i poczty – całkowicie bezpłatnie
  • Gwarancję bezpieczeństwa i ciągłości działania

Przenieś się na nowoczesną i niezawodną platformę – wybierz mydevil.net!

Dowiedz się więcej

Odblokuj IP

Wybierz serwer, a następnie kliknij przycisk Odblokuj, aby odblokować adres w naszych zaporach sieciowych.

Twój adres IP został pomyślnie odblokowany!

mydevil.net korzysta z plików cookies w celu realizacji usług: statystycznych, społecznościowych oraz funkcjonalnych. Korzystanie z serwisu bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane na Państwa urządzeniu końcowym. Zmiany ustawień dotyczących cookies można dokonać w każdym czasie. Szczegółowe informacje umieściliśmy w Polityce Cookies