Vyhledávání

Google + | Facebook

Přihlášení / Registrace

Archiv článků

Hlasování

Který webový prohlížeč používate?
 

RSS zdroje portálu

NOVINKY

Naši partneři

www.linuxportal.cz

hack4fun-banner1

ictmanazer-logo

joomladev-logo

linpro-logo

luxusni-plysaci

Doporučujeme

web4U-logo

110x32 get edit 2

Hlavní stránka Novinky Ruby on Rails aktualizace uzavírá XSS chyby

Ruby on Rails aktualizace uzavírá XSS chyby

ruby-on-rails-logoRuby on Rails otevřený framework byl aktualizován a uzavírá bezpečnostní chyby v translate helper method. Podle vývojového týmu, cross-site scripting (XSS) chyba zabezpečení v helper method pro i18n by mohla být zneužita pro vložení libovolného kódu na stránky. Rails 3.0.0 a novější stejně jako 2.3.x v kombinaci s rails_xss plug-in jsou ovlivněny. Aktualizace na Rails 3.0.11 a 3.1.2 opravuje problém a také řeší několik chyb nesouvisejících s bezpečností. Další informace o aktualizacích, včetně kompletního seznamu oprav, lze nalézt v 3.0.11 a 3.1.2 (3.1.3 po objevení několika regresí zjištěných z verze 3.1.2) change logu. Uživatelé si mohou nainstalovat novou verzi pomocí "gem install rails" nebo aktualizovat s "gem update rails". Záplaty pro stávající verze jsou také k dispozici. Hostitelem GitHub je zdrojový kód Rails, jež je šířen pod licencí MIT.

Obsah tohoto článku byl uzavřen. Nemáte dostatečná práva pro další editaci.