Во всех версиях Ruby on Rails 1.1.x обнаружена (http://weblog.rubyonrails.org/2006/8/9/rails-1-1-5-mandatory...) серьезная проблема безопасности.
Подробности пока держатся в секрете, но разработчики оценивают (http://weblog.rubyonrails.org/2006/8/10/security-update-rail...) уровень проблемы как экстремально серьезный, рекомендуя немедленное обновление до версии 1.1.5 (http://rubyforge.org/frs/?group_id=307) (кроме исправления данной ошибки изменений нет).URL: http://weblog.rubyonrails.org/2006/8/9/rails-1-1-5-mandatory...
Новость: http://www.opennet.me/opennews/art.shtml?num=8065
Наследничек ПХП )))
Explanations are here:http://blog.evanweaver.com/articles/2006/08/10/explanation-o...
и это при том, что он еще не сильно распространен :))) что будет когда его начнут юзать...
Вобще-то его юзают. А у нас предпочитают, жудко дырявый php.
Читайте внимательней. Уязвимость не в самом Ruby, а в Rails. Так что ничего пересобирать не надо.
И нечего панику сеять раньше времени. :-)
RoR 1.0 и 1.1.3 не содержат этой уязвимости:
http://weblog.rubyonrails.org/2006/8/10/security-update-rail...
php сам по себе не дырявый - дырявые в основном поделия криволапых програмеров.
раздуваем холи-вар? .)
писать и на ассемблере, и на руби, и на пхп можно грамотно. дело вкуса.
а все это агиле-не агиле .))) кому на чем удобнее и у кого как выходит.