<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html</link>
    <description>Опубликованы корректирующие обновления фреймворка  Ruby on  Rails 7.0.4.1, 6.1.7.1 и 6.0.6.1, в которых устранено 6 уязвимостей. Наиболее опасная уязвимость (CVE-2023-22794) может привести к выполнению заданных атакующим SQL-команд при использовании внешних данных в комментариях, обрабатываемых в ActiveRecord. Проблема вызвана отсутствием необходимого экранирования спецсимволов в комментариях перед их сохранением в СУБД...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58519&lt;br&gt;</description>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Бывалый смузихлёб)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#46</link>
    <pubDate>Tue, 24 Jan 2023 13:35:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Но оно показало, насколько заказчики в среднем ослы &lt;br&gt;&amp;gt; Почему ослы? Им надо быстро выйти на рынок и занять нишу и &lt;br&gt;&amp;gt; получить инвестиции, что будет потом и будет ли это потом дело &lt;br&gt;&amp;gt; десятое. В своё время рельса была в этом деле тру. Ниша &lt;br&gt;&amp;gt; занята, инвестиционное быбло получено, можно нанимать нормальных разрабов, думать и пилить. &lt;br&gt;&lt;br&gt;Они бы это и с супер развитым пыхом могли запросто, но там даже не ниша, а тупо разработка под заказ и конечный результат участников вообще не волнует&lt;br&gt;А по рубину на рельсах - не было ничего, кроме пачки влажных розовых статеек на х*бре&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (хрю)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#44</link>
    <pubDate>Sun, 22 Jan 2023 13:02:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но оно показало, насколько заказчики в среднем ослы&lt;br&gt;&lt;br&gt;Почему ослы? Им надо быстро выйти на рынок и занять нишу и получить инвестиции, что будет потом и будет ли это потом дело десятое. В своё время рельса была в этом деле тру. Ниша занята, инвестиционное быбло получено, можно нанимать нормальных разрабов, думать и пилить.  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#43</link>
    <pubDate>Sat, 21 Jan 2023 07:12:39 GMT</pubDate>
    <description>Да https://www.opennet.ru/opennews/art.shtml?num=33268&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#42</link>
    <pubDate>Sat, 21 Jan 2023 05:44:55 GMT</pubDate>
    <description>&amp;gt; Для питона куча биндингов и либ. А когда дело доходит до цены за ресурсы, то с него уходят на другие инструменты.&lt;br&gt;&lt;br&gt;Совершенно верно, питону в вебе не место. Хотя, сложно вообще найти применение питону кроме как какие-то скриптики конфигурирования чего-то или копирования файлов&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#41</link>
    <pubDate>Fri, 20 Jan 2023 22:18:09 GMT</pubDate>
    <description>&amp;gt; Руби (РоР) любят за понятный человеку ближе синтаксис.&lt;br&gt;&lt;br&gt;У тебя syntax error&lt;br&gt;&lt;br&gt; Руби (РоР) любят за понятный человеку ближе синтаксис end&lt;br&gt;&lt;br&gt;Поправил, не благодари.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#40</link>
    <pubDate>Fri, 20 Jan 2023 22:15:13 GMT</pubDate>
    <description>&amp;gt; Гитхаб в 2012 эпично хакнули залив пулл-реквест в репу РоРа с исправлением &lt;br&gt;&amp;gt; эксплойта, благодаря которому хак был возможен.&lt;br&gt;&amp;gt; https://arstechnica.com/information-technology/2012/03/hacker-commandeers-github-to-prove-vuln-in-ruby/ &lt;br&gt;&lt;br&gt;Да, помню эту историю, Хомяков красавчик.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#39</link>
    <pubDate>Fri, 20 Jan 2023 22:13:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Лозунг программист дороже железа забыт.&lt;br&gt;&amp;gt; ну да.... То то сейчас по рейтингам популярности питон на первом месте, &lt;br&gt;&amp;gt; хотя ни эффективности в скорости написания кода в сравнении с Руби, &lt;br&gt;&amp;gt; ни эффективности выполнения не имеет.&lt;br&gt;&lt;br&gt;Для питона куча биндингов и либ. А когда дело доходит до цены за ресурсы, то с него уходят на другие инструменты.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#38</link>
    <pubDate>Fri, 20 Jan 2023 22:11:23 GMT</pubDate>
    <description>&amp;gt; Его потом кусками переписывали на микросервисы на Скале, изначально он на рельсах &lt;br&gt;&amp;gt; работал.&lt;br&gt;&lt;br&gt;Значит надо так и писать, что использовался. &lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails устранена уязвимость, допускающая подстановк... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/129560.html#37</link>
    <pubDate>Fri, 20 Jan 2023 21:15:41 GMT</pubDate>
    <description>Его потом кусками переписывали на микросервисы на Скале, изначально он на рельсах работал.&lt;br&gt;</description>
</item>

</channel>
</rss>
