El Comercio Digital

Webmaster Libre

Desarrollo Web con Software Libre

Grave vulnerabilidad de seguridad en Rails

Con el gran auge de Ruby on Rails, sólo era cuestión de tiempo que se descubriesen fallos de seguridad. En este caso y, a pesar del intento de ocultarlo, un tremendo fallo de seguridad afecta a todas las versiones desde la 1.1.0 a la 1.1.4.
En un intento por darle solución antes de que se hiciese demasiado público, se lanzó la versión 1.1.5 pero ésta no estaba libre de fallos y se hizo necesario sacar la versión 1.1.6

Lamentablemente, la actualización probablemente romperá algunos plugines por lo que, para todos aquellos que dependan de los plugins en sus instalaciones se incluye un método para bloquear las peticiones maliciosas hasta que se hagan todos los ajustes necesarios.

Más información en Riding Rails

Via Kriptopolis

Ruby

Si te ha gustado este post no olvides suscribirte al feed para estar al tanto de las novedades

Trackbacks/Pingbacks

Feed RSS de los comentarios de este post.

Deja tu comentario

Por favor, procura que tus comentarios aporten algo al tema del artículo. Los comentarios ofensivos y el spam serán eliminados.

Si tu comentario no aparece al momento puede que esté en la cola de moderación o en Akismet, lo reviso cada día pero si ves que pasa un tiempo prudencial y no aparece dímelo

Este post tiene 5 años. Puedes dejar un comentario de todas formas y volver más tarde para comprobar si hay novedades sobre el tema.

Información:

Webmaster Libre es un blog de Alma Fernández Página alojada en Redcoruna