Linuxový portál
WebSite21
Ruby on Rails aktualizace uzavírá XSS chyby
Ruby on Rails otevřený framework byl aktualizován a uzavírá bezpečnostní chyby v translate helper method. Podle vývojového týmu, cross-site scripting (XSS) chyba zabezpečení v helper method pro i18n by mohla být zneužita pro vložení libovolného kódu na stránky. Rails 3.0.0 a novější stejně jako 2.3.x v kombinaci s rails_xss plug-in jsou ovlivněny. Aktualizace na Rails 3.0.11 a 3.1.2 opravuje problém a také řeší několik chyb nesouvisejících s bezpečností. Další informace o aktualizacích, včetně kompletního seznamu oprav, lze nalézt v 3.0.11 a 3.1.2 (3.1.3 po objevení několika regresí zjištěných z verze 3.1.2) change logu. Uživatelé si mohou nainstalovat novou verzi pomocí "gem install rails" nebo aktualizovat s "gem update rails". Záplaty pro stávající verze jsou také k dispozici. Hostitelem GitHub je zdrojový kód Rails, jež je šířen pod licencí MIT.



