<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые выпуски&amp;nbsp;&amp;nbsp;Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html</link>
    <description>Представлены (http://weblog.rubyonrails.org/2014/8/18/Rails_4_0_9_and_4_1_5_have_been_released/) корректирующие выпуски  MVC (Model-View-Controller) web-фреймворка Ruby on Rails 4.0.9 и 4.1.5, в которых устранена опасная уязвимость (https://groups.google.com/forum/#!msg/rubyonrails-security/M4chq5Sb540/CC1Fh0Y_NWwJ) (CVE-2014-3514), которая может привести к установке произвольных атрибутов моделей. Проблема проявляется в приложениях, использующих метод create_with в Active Record, ошибка в реализации которого позволяет обойти код защиты внутренних параметров.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве обходного пути защиты отмечается замена вызовов подобных &quot;user.blog_posts.create_with(params&#091;:blog_post&#093;).create&quot; на &quot;user.blog_posts.create(params&#091;:blog_post&#093;)&quot; или вариант с явным перечислением разрешённых параметров - &quot;user.blog_posts.create_with(params&#091;:blog_post&#093;.permit(:title, :body, :etc)).create&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://weblog.rubyonrails.org/2014/8/18/Rails_4_0_9_and_4_1_5_have_been_released/&lt;br&gt;Новость: http://www.opennet.ru/opennews/ar</description>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (us)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#9</link>
    <pubDate>Thu, 21 Aug 2014 12:04:34 GMT</pubDate>
    <description>&#091;code&#093;123&lt;br&gt;ewew&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#8</link>
    <pubDate>Tue, 19 Aug 2014 20:30:06 GMT</pubDate>
    <description>Потому что любят RoR, это ведь хороше. &lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (funny_falcon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#7</link>
    <pubDate>Tue, 19 Aug 2014 15:23:06 GMT</pubDate>
    <description>Причем, не аффектит, т.к. create_with еще не было. Простой create вполне себе надежен.&lt;br&gt;&lt;br&gt;Вообще любопытно: уязвимость в новом, отнюдь не базовом функционале, аналогов которого, подозреваю, больше ни кого нет, и который среди пользователей рельс тоже еще большой популярности не набрал. А уже целую новость настрочили: пофикшена серьезная уязвимость!!!&lt;br&gt;&lt;br&gt;Почему не пишут про исправления багов в Wordpress, Drupal, Symphony и прочем? Не ужели за последние полгода не было найдено серьезной уязвимости. &lt;br&gt;&lt;br&gt;С дрегой стороны, спасибо за новость. Благодоря таким новостям пользователи замечательного фреймворка быстрее залатают откуда-то откопавшуюся уязвимость и поставят в календаре обновиться через несколько дней на исправленную версию. Благо, разработчики рельс довольно оперативно реагируют на подобные казусы. &lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#6</link>
    <pubDate>Tue, 19 Aug 2014 10:10:12 GMT</pubDate>
    <description>Это хорошо :)&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#5</link>
    <pubDate>Tue, 19 Aug 2014 08:55:37 GMT</pubDate>
    <description>&amp;gt; Versions Affected:  4.0.0 and All Later Versions.&lt;br&gt;&amp;gt; Not affected:       Versions earlier than 4.0.0&lt;br&gt;&lt;br&gt;Редмайн на третьих рельсах.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#4</link>
    <pubDate>Tue, 19 Aug 2014 07:38:51 GMT</pubDate>
    <description>А с рэдмайном чё?&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#3</link>
    <pubDate>Tue, 19 Aug 2014 06:31:17 GMT</pubDate>
    <description>как будто тут кто-то ещё сидит&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#2</link>
    <pubDate>Tue, 19 Aug 2014 05:07:53 GMT</pubDate>
    <description>Что, опять Петросян?&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски  Ruby on Rails 4.0.9 и 4.1.5 с устранением уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/97930.html#1</link>
    <pubDate>Tue, 19 Aug 2014 00:49:54 GMT</pubDate>
    <description>Что, опять рубистам вкоммитили фикс на гитхаб через баг? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
