URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 21103
[ Назад ]

Исходное сообщение
"OpenNews: Критическая уязвимость в Ruby on Rails"

Отправлено opennews , 10-Авг-06 17:29 
Во всех версиях Ruby on Rails 1.1.x обнаружена (http://weblog.rubyonrails.org/2006/8/9/rails-1-1-5-mandatory...) серьезная проблема безопасности.


Подробности пока держатся в секрете, но разработчики оценивают (http://weblog.rubyonrails.org/2006/8/10/security-update-rail...) уровень проблемы как экстремально серьезный, рекомендуя немедленное обновление до версии 1.1.5 (http://rubyforge.org/frs/?group_id=307) (кроме исправления данной ошибки изменений нет).

URL: http://weblog.rubyonrails.org/2006/8/9/rails-1-1-5-mandatory...
Новость: http://www.opennet.me/opennews/art.shtml?num=8065


Содержание

Сообщения в этом обсуждении
"Критическая уязвимость в Ruby on Rails"
Отправлено Аноним , 10-Авг-06 17:29 
Наследничек ПХП )))

"Критическая уязвимость в Ruby on Rails"
Отправлено Аноним , 10-Авг-06 17:54 
Explanations are here:

http://blog.evanweaver.com/articles/2006/08/10/explanation-o...


"Критическая уязвимость в Ruby on Rails"
Отправлено Гость , 10-Авг-06 18:07 
и это при том, что он еще не сильно распространен :))) что будет когда его начнут юзать...

"Критическая уязвимость в Ruby on Rails"
Отправлено avatar , 10-Авг-06 21:11 
Вобще-то его юзают. А у нас предпочитают, жудко дырявый php.

"Критическая уязвимость в Ruby on Rails"
Отправлено Аноним , 10-Авг-06 18:18 
Читайте внимательней. Уязвимость не в самом Ruby, а в Rails. Так что ничего пересобирать не надо.
И нечего панику сеять раньше времени. :-)

"Критическая уязвимость в Ruby on Rails"
Отправлено Аноним , 10-Авг-06 21:44 
RoR 1.0 и 1.1.3 не содержат этой уязвимости:
http://weblog.rubyonrails.org/2006/8/10/security-update-rail...

"Критическая уязвимость в Ruby on Rails"
Отправлено Анонимоус , 11-Авг-06 22:15 
php сам по себе не дырявый - дырявые в основном поделия криволапых програмеров.

"Критическая уязвимость в Ruby on Rails"
Отправлено ноне , 12-Авг-06 22:08 
раздуваем холи-вар? .)
писать и на ассемблере, и на руби, и на пхп можно грамотно. дело вкуса.
а все это агиле-не агиле .))) кому на чем удобнее и у кого как выходит.