הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   תחזוק שרתים ושירותי רשת נוספים (https://hosts.co.il/forums/forumdisplay.php?f=29)
-   -   CVE-2012-5664 ruby on rails SQL injection (https://hosts.co.il/forums/showthread.php?t=101958)

yonatan 10-01-13 06:47

CVE-2012-5664 ruby on rails SQL injection
 
שלום,
לאחרונה נמצאה חולשה במערכת ruby on rails המשמשת לפיתוח אפליקציות לאתרים.

http://weblog.rubyonrails.org/2013/1...been-released/

במידה והתקנתם RAILS על שרת מסוג cPanel , מומלץ לבדוק את המערכות ולבצע עדכון.
אין עדיין PATCH שמגיע ישירות לגרסא 2 הנתמכת מ cPanel באופן אוטומטי, אז גם שם צריך לעדכן ידנית נכון לעכשיו...

במידה ואין באפשרותכם לעדכן כרגע גרסאות , מומלץ לבצע CODE REVIEW ולעקוב אחרי המערכת.

מידע נוסף על חולשת האבטחה:
http://www.h-online.com/security/new...g-1780073.html


כל הזמנים הם GMT +2. הזמן כעת הוא 08:41.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ