Car-tech

Actualizați Ruby acum înainte de a se dezactiva Rails

Dezactivare update-uri Windows 10 pro

Dezactivare update-uri Windows 10 pro
Anonim

Ruby on Rails este un cadru open source pentru aplicații Web construit pentru a fi utilizat cu limbajul de programare Ruby. Ruby on Rails - sau doar Rails - oferă dezvoltatorilor web abilitatea de a aduna informații de la serverele Web sau de a interoga o bază de date. Rails este utilizat pe un sfert estimat de un milion de site-uri web, de la comerțul electronic la depozitul cloud.

Rails conține vulnerabilități critice care sunt vizate de atacatori. Vulnerabilitatea asignărilor de masă reprezintă echivalentul Rails al injectării SQL și expune Rails la exploatări.

[Citiți în continuare: Cum să eliminați malware-ul de pe PC-ul Windows]

Actualizați Ruby acum pentru a patch-uri vulnerabile extrem de critice. Bailey, director de cercetare și dezvoltare de securitate pentru nCircle, a explicat: "Toate versiunile neprotejate ale Ruby on Rails conțin vulnerabilități critice care implică parsarea parametrilor, iar atacatorii pot folosi aceste bug-uri pentru a executa coduri sau pentru a lansa atacuri de injectare SQL."

că instrumentele populare au automatizat exploatările astfel încât să fie și mai ușor pentru atacatori. Exploatările circulă în sălbăticie și există rapoarte despre servere Web deturnate. Un exploatare reușită poate permite atacatorilor să preia un site web sau să fure date despre valori din bazele de date care stau la baza lor.

Problema afectează orice server unde parserul XML este activ - care este implicit. O posibilă soluție este să dezactivați parserul XML, dar dacă aplicațiile Rails trebuie să proceseze intrarea XML, veți avea o problemă. Există un aviz de securitate Rails, care scufundă mai adânc și explică cum să dezactivați suportul YAML și Symbol care reprezintă esența problemei în parserul XML.

O soluție mai bună este actualizarea rails-urilor defecte. Sunt disponibile noi versiuni ale Rails care patch-uri aceste vulnerabilități. Noile versiuni (3.2.11, 3.1.10, 3.0.19 și 2.3.15) conțin două corecții de securitate extrem de importante. Experții în securitate solicită administratorilor IT să actualizeze Ruby on Rails o prioritate maximă.

Bailey spune: "Actualizați [Rails] imediat, dacă nu mai devreme."