<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Ruby on Rails обнаружена критическая уязвимость, позволяющ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html</link>
    <description>Спустя всего неделю после выявления (http://www.opennet.ru/opennews/art.shtml?num=35748) во фреймворке Ruby on Rails возможности подстановки SQL-кода, разработчиками проекта представлена (http://weblog.rubyonrails.org/2013/1/8/Rails-3-2-11-3-1-10-3-0-19-and-2-3-15-have-been-released/) очередная порция обновлений Ruby on Rails 3.2.11, 3.1.10, 3.0.19 и 2.3.15  с устранением нескольких новых уязвимостей. Одна из проблем помечена как экстремально опасная, так как позволяет злоумышленнику выполнить свой код на сервере. Всем пользователям  Ruby on Rails рекомендуется как можно скорее обновить свои системы и проанализировать по логам возможные факты эксплуатации уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2013-0156 (https://groups.google.com/group/rubyonrails-security/browse_thread/thread/eb56e482f9d21934)  - серия уязвимостей, которая позволяет атакующему выполнить свой код на сервере, обойти средства аутентификации, осуществить подстановку SQL кода. Уязвимости вызваны (http://www.insinuator.net/2013/01/rails-yaml/) рядом ошибок в</description>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#57</link>
    <pubDate>Mon, 14 Jan 2013 21:44:08 GMT</pubDate>
    <description>&amp;gt; Одумайся!+:/ &lt;br&gt;&lt;br&gt;Я что ль придумал его впиндюрить?! Партия сказала - надо, комсомол ответил - есть! &lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#56</link>
    <pubDate>Mon, 14 Jan 2013 07:38:35 GMT</pubDate>
    <description>&amp;gt; То, что php-шники считают, что их язык самый простой в освоении и &lt;br&gt;&amp;gt; самый лучший для входа в разработку, не означает, что это так,&lt;br&gt;&lt;br&gt;Да, толпы питонистов и рубистов с батхертом пытаются оспорить этот титул.&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#55</link>
    <pubDate>Mon, 14 Jan 2013 06:50:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;... требует жёстко 3.0.19?&lt;br&gt;&amp;gt; Да говорю, там зоопарк&lt;br&gt;&amp;gt; Стабильными считаются&lt;br&gt;&lt;br&gt;Есть такое впечатление, что ребята с рельсами _уверены, что и руби, и рельсы просто _необходимо ставить в домашнюю директорию, при каждом логине на машину обновлять с интернетов все gem-ы (у которых тоже принципиально не бывает стабильных версий/релизов). Это Путь К Успеху. Проверено гламурными ребятами с макбуками.&lt;br&gt;&lt;br&gt;Это у тебя зоопарк: ты хочешь от них чего-то странного -- &quot;стабильный&quot;, &quot;продакшен&quot;, &quot;сесьюрити-саппорт&quot;.&lt;br&gt;&lt;br&gt;Одумайся!+:/&lt;br&gt;&lt;br&gt;&amp;gt; сам боюсь трогать. :) </description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#54</link>
    <pubDate>Sun, 13 Jan 2013 23:35:26 GMT</pubDate>
    <description>&amp;gt;... требует жёстко 3.0.19?&lt;br&gt;&lt;br&gt;Да говорю, там зоопарк &lt;br&gt;&lt;br&gt;Стабильными считаются редмайны - 2.2.1, 2.1.6, 1.4.6 &lt;br&gt;Все 2-ки работают на руби 1.8.4 и 1.9,&lt;br&gt;1.4.6 - только на 1.8 &lt;br&gt;&lt;br&gt;Мне, пля, повезло, я попал на версию редмайна 2.0, которая супер-пупер мутантская,&lt;br&gt;сначала работала на 1.8, но все апдейты к ниму тестят на 2.1, и плугины тоже.&lt;br&gt;.... ,бла-бла-бла.... &lt;br&gt;&lt;br&gt;В общем потихоньку переползаю на 2.1&lt;br&gt;&lt;br&gt;И ваще, установку редмайна надо начинать с изучения работоспособности всех плугинов!!!&lt;br&gt;А то, я к примеру, из-за этих плугинописателей, весь ActionMailer перехерачил, теперь &lt;br&gt;сам боюсь трогать. :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#53</link>
    <pubDate>Sun, 13 Jan 2013 23:24:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; когда  дистрибутивы массово на руби 2.0+ перешли &lt;br&gt;&amp;gt; назовите хотя бы два таких дистрибутива &lt;br&gt;&amp;gt; arch: ruby 1.9.3 &lt;br&gt;&amp;gt; sid: 1.8.7 и 1.9.3 &lt;br&gt;&amp;gt; alt sisyphus: 1.9.3 &lt;br&gt;&amp;gt; mageia3: 1.9.3 &lt;br&gt;&amp;gt; frugalware-current: 1.9.2 &lt;br&gt;&amp;gt; slackware-current: 1.9.3 &lt;br&gt;&lt;br&gt;Ну или 1.9, путаю я их :) &lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (гпм)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#52</link>
    <pubDate>Fri, 11 Jan 2013 10:37:15 GMT</pubDate>
    <description>А то Си такую привычку не вызывает :)&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#46</link>
    <pubDate>Thu, 10 Jan 2013 08:25:32 GMT</pubDate>
    <description>&amp;gt; Павлин, а разве последний RedMine уже не требует жёстко 3.0.19?&lt;br&gt;&lt;br&gt;у меня в gemfile написано 3.2.11&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (Andrew Kolchoogin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#44</link>
    <pubDate>Thu, 10 Jan 2013 08:04:34 GMT</pubDate>
    <description>Павлин, а разве последний RedMine уже не требует жёстко 3.0.19?&lt;br&gt;</description>
</item>

<item>
    <title>В Ruby on Rails обнаружена критическая уязвимость, позволяющ... (Еще анонимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88157.html#37</link>
    <pubDate>Thu, 10 Jan 2013 04:09:45 GMT</pubDate>
    <description>Всегда приятно и смешно читать мнение упоротых (в любой области, не только касательно РНР).&lt;br&gt;Новость о RoR. Казалось бы - обсуждаем Ruby. Но нет. Упоротые всегда скатятся к своему фетишу и будут его с удовольствием посасывать, забыв о сабже, окружающей реальности и прочих мелочах.&lt;br&gt;Продолжайте дальше, эту ветку довольно забавно читать.&lt;br&gt;</description>
</item>

</channel>
</rss>
