Новые выпуски Ruby on Rails 4.0.9 и 4.1.5 с устранением у...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89745
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Новые выпуски Ruby on Rails 4.0.9 и 4.1.5 с устранением у...

Сообщение [Ботя] » 19 авг 2014, 01:30

--------
Размещено: Вчера, 23:10

Представлены корректирующие выпуски MVC (Model-View-Controller) web-фреймворка Ruby on Rails 4.0.9 и 4.1.5, в которых устранена опасная уязвимость (CVE-2014-3514), которая может привести к установке произвольных атрибутов моделей. Проблема проявляется в приложениях, использующих метод create_with в Active Record, ошибка в реализации которого позволяет обойти код защиты внутренних параметров.

Подробнее...
Ответить

Вернуться в «Новости *nix»