« Adobe、「Adobe Flash Player」の最新版v11.3.300.268を公開 | Main | ニコニコ静画、「バクマン」など週刊少年ジャンプ14作品を無料配信 »

›7 30, 2012

Ruby on Rails 3系に深刻なセキュリティ問題、修正版への迅速なアップデートを推奨

[ PCニュース ]

 railのバージョンアップはじめてやる

 問題となっているのは、authenticate_or_request_with_http_digestにおける脆弱性(CVE-2012-3424)。Action Packを利用したDigest認証に重大なセキュリティ問題があるとのことで、これを悪用したDoS攻撃を受ける可能性があるという。この問題の影響を受けるのはバージョン3.x系で、2.3.5~2.3.14は影響を受けないという。該当バージョンを使用しているユーザーに対し、この問題を修正したバージョン3.2.7および3.1.7、3.0.16へのすみやかなアップデートを推奨している。

Ruby on Rails 3系に深刻なセキュリティ問題、修正版への迅速なアップデートを推奨 - SourceForge.JP Magazine : オープンソースの話題満載


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?